Synology-Forum.nl
Overige software => DDNS / Quick Connect / EZ-Internet / Portforwarding => Topic gestart door: Tuur111 op 08 juli 2024, 14:41:15
-
Hallo,
ik heb een NAS DS 723 en ik moet eerlijk zeggen dat ik er (nog) niet veel verstand van heb.
Als ik inlog op mijn NAS, dan krijg ik de melding: Je verbinding is niet privé
Cybercriminelen proberen mogelijk je gegevens van xxx.xxx.xxx.xx te stelen (bijvoorbeeld wachtwoorden, berichten of creditcardgegevens). Meer informatie
NET::ERR_CERT_COMMON_NAME_INVALID
Ik heb wel een certificaat aangemaakt via Let's Encrypt en precies zo uitgevoerd zoals in de beschrijving staat beschreven.
Wat doe ik fout of wat vergeet ik?
Ik hoop dat jullie mij kunnen helpen.
Al vast bedankt!
-
Ga je wel met je Domein- of DDNS naam, waarvoor het Certificaat gemaakt is, naar je NAS ?
En het moet wel https zijn.
Probeer je dit binnen je LAN of van buitenaf (WAN)
-
Als ik met ******.synology.me naar mijn NAS probeer te gaan, krijg ik Site niet bereikbaar.
Ik probeer dit binnen mijn LAN
-
Dat is een ander verhaal, dan ondersteund je Router geen NAT loopback of is niet ingeschakeld, raadpleeg de handleiding.
-
Ok, wordt dus nog iets ingewikkelder. Kon niet zo snel iets vinden.
Ik ga wel even verder opzoek.
in ieder geval bedankt voor het mee denken
-
Aan de andere kant, als het voor lokaal (LAN) gebruik is, dan is het niet echt nodig om DDNS en HTTPS te gebruiken, je weet immers je interne IP-adres en dat die de NAS is.
HTTPS is pas belangrijk als je van buiten af (WAN) naar je NAS wilt, dan moet je zeker zijn dat het ook je NAS is en daar heb je een certificaat voor nodig.
-
Ja dat is waar.
Misschien een domme opmerking, maar als ik bv met mijn smartphone inlog, gaat dat via Quickconnect en dan gaat het wel goed.
is het certificaat dan goed geïnstalleerd?
-
NET::ERR_CERT_COMMON_NAME_INVALID
Als je inlogt wordt de naam in de url balk van de browser vergeleken met de naam waarop het certificaat is uitgegeven. Zijn deze niet gelijk, dan volgt deze foutmelding. Bij de meeste browsers kun je wel een uitzondering instellen, maar dat moet je elke 2 maand herhalen als het certificaat vernieuwd wordt. Dat is op den duur vervelend.
Als je de xxx.synology.me naam gebruikt, komt hij schijnbaar van buiten. Je moet dan ook de poorten in je router forwarden om dit te laten werken. En de router moet nat-loopback ondersteunen zoals Birdy aangeeft.