Auteur Topic: Https vragen  (gelezen 1910 keer)

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.732
Https vragen
« Gepost op: 05 februari 2018, 13:26:03 »
Hallo,

Ok dit is voor mij helemaal nieuw.
 ik heb begrepen dat het veel veiliger is dan de standaard manier?

  • Wat is het verschil exact qua veiligheid?
  • Dit gaat met een certificaat en die heb je in "gradaties qua veiligheid?
  • Meeste moet je per jaar voor betalen maar synology bied dat ook gratis aan?
  • is er ergens een begrijpelijke uitleg?

Dit is voor mij onbekende materie, dus graag advies.

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 290
  • Berichten: 1.507
  • Tom Poes, verzin een list ...
Re: Https vragen
« Reactie #1 Gepost op: 05 februari 2018, 14:56:46 »
https voegt op twee aspecten veiligheid toe.
1) Versleuteling (encryptie) van uitgewisselde data.
2) Verificatie van de site-identiteit.

Ad 1)
HTTP (zonder "s") gaat in principe onversleuteld over over het gebruikte medium,
en is bij onderschepping dus normal leesbaar (als je weet wat het voorstelt).
De versleuteling van data die HTTPS toevoegt voorkomt niet het onderscheppen,
van die data, maar wel het dan leesbaar zijn daarvan.
Hiervoor is geen certificaat vereist. Gebruik je wel een certificaat, dan kan een daarin
voorkomende sleutel worden meegenomen bij de versleuteling  van je data.
Beschouw versleuteling als een tunnel waar je data afgeschermd doorheen gaat.
Ad 2)
Een geauthoriseerd certificaat garandeert dat de site waarmee je communiceert
daadwerkelijk is wie hij beweert te zijn. Een soort site-paspoort dus.
Je weet dan waar die tunnel waar je data afgeschermd doorheen gaat begint/eindigt.

* Moet je (100%, als zoiets bestaat) zeker weten dat je de site is wie hij zegt te zijn
(zoals bijv. bij een bank), ga dan voor een geauthoriseerd certificaat.
Het goed installeren van zo'n certificaat kan (afhankelijk van je omstandigheden) soms lastig zijn.
* Hoef je niet echt bang te zijn dat anderen zullen proberen je site te kapen en zich
als jouw site gaan voordoen (zoals mogelijk bijv. bij je FileStation) ga dan voor
"medium" veiligheid en gebruik een self-signed certificaat (en installer dat eenmalig
op je server en in je browser).
* Gaat het je uitsluitend om privacy (zoals mogelijk bijv. bij PhotoStation) dan kan je
er ook voor kiezen zonder certificaat te werken. Nadeel met de huidige browsers is
dat je nu telkens moet bevestigen om door te willen gaan.

Is dit alles slechts voor eigen gebruik, overweeg dan het gebruik van een VPN.
Met of zonder certificaat.
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.732
Re: Https vragen
« Reactie #2 Gepost op: 05 februari 2018, 15:15:38 »
hallo
kijk daar hebben we wat aan  :P

Die versleuteling, praten we dan over ssl? tegen Dpi en zo?

Ik heb wel een VPN die ik per jaar dok, maar das gewoon als ik torrent en zo opduik...

Ok ik druk nogal eens wat achter over,,, wie niet?
Maar ik gebruik videostation ook wel om het 1 en ander te delen met mijn maten, en ik wil geen risico lopen in dat opzicht..

Dus wat is verstandig?
Zo laten of aan de gang met https?

bvd
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline Plerry

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 17
  • -Ontvangen: 290
  • Berichten: 1.507
  • Tom Poes, verzin een list ...
Re: Https vragen
« Reactie #3 Gepost op: 05 februari 2018, 15:47:38 »
Citaat
Ik heb wel een VPN die ik per jaar dok, ...
Dat is kennelijk een VPN om anoniem te kunnen browsen/downloaden.
Een VPN zoals ik die hier bedoel is een veilige (encrypted) tunnel van waar je ook bent naar jou thuis.
Het staat je toe om naast HTTP(S) ook veilig andere protocollen te gebruiken, zoals bijv CIFS/SMB,
die je beter niet over een "open" network laat lopen.
Citaat
Zo laten ...
Noch uit je eerste als je laatste post is helder hoe "Zo" is?

Ik gebruik/ken VideoStation niet, maar als het hetzelfde werkt als PhotoStation (DS-Photo)kan je daar (als admin) gebruikersnamen aanmaken  met bijbehorende passwords, en content op user/groep-basis beschikbaar maken.
Je vrienden hebben dan na inlog toegang tot de voor hun bedoelde (video) bestanden, anderen niet.
Om hen veilig te laten inloggen zou je dat niettemin via HTTPS moeten laten doen,
anders gaan usernaam en password onversleuteld over het Internet en kan een ieder dat onderscheppen en daarna ge/misbruiken.
There are only 10 kinds of people: ... those who understand binary, and those who don't.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.732
Re: Https vragen
« Reactie #4 Gepost op: 08 februari 2018, 17:15:39 »
Hallo, werkt idd het zelfde.. photostation gebruik ik ook veel.

Is er ook ergens een begrijpelijke uitleg met hoe je dat https op een nas activeert ?

Ik snap ook deels met wat je bedoeld met VPN op nas.
En idd ik heb een VPN Dienst die ik gebruik om torrent op te duiken, ik weet dat het niet mag, maar ja  ;)
Zonder is niet zo slim meer vandaag de dag.
Ik vraag me ook af hoe die lui dat doen met downloadstation van synology, Dat zal dan toch ook achter een VPN moeten zitten om narigheden met vriend Tim van brein te voorkomen lijkt me zo toe?

Ik stream wel eens een film naar vrienden en zo, dat mag natuurlijk ook weer niet, neem ik aan.

De kort door de bocht vraag: Hoe pak ik de zaken zo veilig mogelijk aan in jou optiek?

bvd.
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.

Offline stapper

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 91
  • -Ontvangen: 119
  • Berichten: 1.732
Mijn Synology: ds920+
HDD's: 2*8TB, 1*4TB
Router: Synology RT2600ac
UPS: APC Back-UPS 750VA BX750MI-GR
Back-up Full: WD Elements 10TB
Back-up Indispensable Data: WD Elements 1TB

'Let's eat Grandma!' or, 'Let's eat, Grandma!'. Punctuation saves lives.


 

https://myds.synology.com niet te benaderen

Gestart door JieveBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 4
Gelezen: 3562
Laatste bericht 30 september 2015, 17:43:17
door Birdy
Beveiligings Certificaat HTTPS

Gestart door amijnhartBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 3
Gelezen: 2008
Laatste bericht 07 september 2017, 18:20:20
door Briolet
Webinterface via https zeer zeer traag of werkt helemaal niet

Gestart door Mr.HoekBoard Synology DSM 5.1 en eerder

Reacties: 1
Gelezen: 4055
Laatste bericht 19 juli 2013, 19:09:51
door Mr.Hoek
Help me door de https jungle heen

Gestart door ravaooBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 3
Gelezen: 1041
Laatste bericht 10 maart 2020, 15:16:50
door Birdy
DS107 en https

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 7
Gelezen: 3910
Laatste bericht 08 november 2007, 15:39:29
door kadoef