Auteur Topic: Self-signed certificate.  (gelezen 7233 keer)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.997
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Self-signed certificate.
« Reactie #15 Gepost op: 04 november 2017, 23:30:40 »
Hm....toch morgen ook maar eens een Ticket inleggen, met de vraag: Wanneer is Let's Encrypt beschikbaar voor SRM) ;)
Dat zou iedere Synology Router bezitter moeten doen, hoe meer Tickets hoe beter.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Self-signed certificate.
« Reactie #16 Gepost op: 05 november 2017, 12:20:20 »
Ik heb eens gekeken hoe een Certificate Signing Request werkt door hem eens uit te voeren.

Ik heb alles ingevuld op "birdy.synology.me", Je kunt hier maar één url opgeven, waarna de nas een "archive.zip" bestand aanmaakt. In die zip zitten dan twee bestanden. De een is de private key, die je nooit uit handen mag geven. De andere is een "server.csr" file. Deze file heeft de organisatie nodig die het certificaat ondertekent met hun root certificaat. #

Nu ben ik op de stoel van de ondertekenaar gaan zitten en heb hem zelf ondertekent met mijn self-signed root certificaat, die op mijn nas staat.  (Via die onderste optie waar je eerder naar verwees) De nas vraagt 3 dingen. Het pad naar het "server.csr" bestand. De geldigheidsduur en de url's die in het "alternatieve naam" veld moeten komen. De ondertekenaar van het certificaat voegt blijkbaar de gevraagde extra domeinnamen toe.

Vervolgens krijg je een certificaat die er zo uit ziet:



Hij is ondertekend door mijn root certificaat. Bij elke gebruiker dat dit root certificaat in zijn browser (of PC) installeert, zullen die "birdy" domeinnamen werken. Als dit ondertekenen door een extern bedrijf gebeurd, zal dit met een root zijn die al in je browser of PC staat.

De eerder gegenereerde private.key en het ontvangen certificaat importeer je vervolgens in de nas.

# Hier gaat het bij mensen vaker mis doordat ze de hele zip opsturen naar de uitgever van een certificaat en niet alleen de "csr" file.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7982
  • Berichten: 43.997
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Self-signed certificate.
« Reactie #17 Gepost op: 08 november 2017, 19:33:49 »
Ik heb toch maar eens een Ticket ingelegd, met de vraag wanneer Let's Encrypt beschibaar komt in SRM, antwoord:

Citaat
Thank you for contacting Synology support.

Unfortunately there is no announced plan to support Let's Encrypt in SRM at the moment. I apologize for your inconvenience.
However, I have passed this message to our developers and product management group. They will have more research on such feature. Thank you for bringing this issue to our attention.
If you need to suggest more features, you could also submit the following form to let the PM team know your ideas:
https://www.synology.com/en-us/form/inquiry/feedback
Thank you.
 
Best Regards,
Andrew Chen

Citaat
If you need to suggest more features, you could also submit the following form to let the PM team know your ideas
Ga ik ook maar eens doen.

Waarom ? Omdat:

1 - Ik vind dat deze optie JUIST op een Synology Router hoort te zijn.
2 - Let's Encrypt super handig is.
3 - Het gratis is (Ja, ik ben een gewone Nederlander.
4 - Het Certificaat op tijd automatisch vernieuwd wordt.
5 - Mijn NASsen niet altijd aanstaan en dus de mogelijkheid bestaat dat het Let's Encrypt Certificaat niet op tijd vernieuwd wordt.
6 - Ik niet wil hannesen, indien het Certificaat op een NAS is gemaakt, met het importeren van het Certificaat in SRM.

Als er meer Leden zijn die dit ook vinden, ga dan naar https://www.synology.com/en-us/form/inquiry/feedback en doe ook een request, hoe meer requests, hoe beter.  ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65373                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.547
Re: Self-signed certificate.
« Reactie #18 Gepost op: 08 november 2017, 22:57:16 »
Punt 1 ben ik het helemaal mee eens. De router is dan wel niet het ideale apparaat waar je een webserver op draait, maar via reverse proxys kun je inkomende verbindingen naar allerlei andere apparaten op je netwerk doorsturen.

Je kunt b.v. een externe inlog via poort 443 op https://cam1.mijndomein.nl  doorsturen naar poort 80 van een IP camera op je LAN. Je kunt op die manier een camera via https benaderen terwijl de camera zelf misschien helemaal geen https ondersteunt.
Bij zo'n indirecte benadering via een reverse proxy staat het certificaat op de router.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

Importing SSL Certificate

Gestart door bjornveltBoard Web Station

Reacties: 2
Gelezen: 3244
Laatste bericht 16 mei 2010, 21:22:11
door Björn
Owncloud: cURL error 60: SSL certificate problem: unable to get local issuer cer

Gestart door jphermansBoard Overige 3rd party packages

Reacties: 1
Gelezen: 2556
Laatste bericht 16 september 2015, 08:51:40
door Birdy
Let's encrypt renewal - hoe kan ik een verlopen certificate vernieuwen / deleten

Gestart door Henk148Board Synology DSM algemeen

Reacties: 11
Gelezen: 7778
Laatste bericht 19 maart 2017, 16:43:49
door Birdy
Copy certificate naar ander device mogelijk?

Gestart door MaynBoard VPN Server

Reacties: 3
Gelezen: 1278
Laatste bericht 06 juli 2019, 17:22:29
door Mayn
VERPLAATST: encrypt certificate

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 633
Laatste bericht 10 augustus 2021, 14:03:02
door Birdy