Auteur Topic: Niet veilig melding Chrome  (gelezen 9025 keer)

Offline Fvdzandt

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 1
  • Berichten: 57
Niet veilig melding Chrome
« Gepost op: 29 maart 2017, 15:26:55 »
Indien ik wil inloggen op de mediaserver komt Google Chrome met met de melding "niet veilig", wat kan hiervan de oorzaak danwel oplossing zijn?
  • Mijn Synology: DS216Play

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Niet veilig melding Chrome
« Reactie #1 Gepost op: 29 maart 2017, 15:48:04 »
De oorzaak is een niet geldig certificaat. De oplossing is een SSL certificaat toevoegen, danwel aanvragen.
Kan tegenwoordig gratis via Let's encrypt (kun je via de web-interface van je NAS aanvragen), waarvoor je poort 80 van je router naar je NAS open moet laten staan, of via StartSSL (TUTORIAL)
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Bealeo

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 4
  • Berichten: 73
Re: Niet veilig melding Chrome
« Reactie #2 Gepost op: 29 maart 2017, 15:56:42 »
StartSSL wordt niet meer aangeraden omdat het sinds kort niet meer als veilig wordt gemarkeerd door apple, google enz. Google maar op StartSSL china. Als je geen kosten wil maken dan is Let's encrypt en goed alternatief.

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Niet veilig melding Chrome
« Reactie #3 Gepost op: 29 maart 2017, 16:05:17 »
De eerste hit van Google (LINK) geeft inderdaad aan dat StartSSL niet zo veilig is.

Daar geven ze dus ook het advies
Citaat
Go use Let's encrypt ! :)
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Fvdzandt

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 1
  • Berichten: 57
Re: Niet veilig melding Chrome
« Reactie #4 Gepost op: 29 maart 2017, 16:26:36 »
Ik gebruik geen webserver (en voorlopig niet van plan). Enige optie is dan accepteren vermoed ik.

Kan dit overigen te maken hebben met een raar fenomeen wat ik heb:

Via mobiele data kan ik inloggen op de NAS maar via een ander netwerk dan thuis geeft hij een " connection refused"
  • Mijn Synology: DS216Play

Offline Bealeo

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 4
  • Berichten: 73
Re: Niet veilig melding Chrome
« Reactie #5 Gepost op: 29 maart 2017, 16:32:53 »
Certificaten zijn niet alleen voor webservers. Ook bij het inloggen op DSM zelf of DS apps heb je bij https en geldige certificaat nodig.
Als je vanuit buiten via http je nas kan benaderen dan ben je erg onverstandig bezig.

En over het inloggen buiten huis, weet je zeker dat je je nas vanuit buiten kan benaderen? Zet je de wifi echt uit op je mobiele device bij het testen? Doe anders mijnip.nl op dat moment om te kijken of je daadwerkelijk een andere (publieke) IP adres krijgt op je mobiel. 

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2693
  • Berichten: 16.631
Re: Niet veilig melding Chrome
« Reactie #6 Gepost op: 29 maart 2017, 17:33:39 »
De oorzaak is een niet geldig certificaat.

Ik betwijfel sterk of dat de oorzaak is. Het is waarschijnlijker dat de oorzaak de afwezigheid van een certificaat is.

Sinds dit voorjaar krijg je deze melding als er op een http site een inlogveld verschijnt. In de toekomst wil Chrome dat voor alle http verbindingen gaan tonen. Ben je het hier niet mee eens, moet je gewoon een andere browser gaan gebruiken.

Gelukkig hebben wij hier een vooruitziende sitebeheerder die dit jaar een certificaat is gaan gebruiken voor dit forum omdat Crome deze aanpassing in beleid al afgelopen najaar aangekondigd heeft.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Fvdzandt

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 1
  • Berichten: 57
Re: Niet veilig melding Chrome
« Reactie #7 Gepost op: 29 maart 2017, 17:45:12 »
Certificaten zijn niet alleen voor webservers. Ook bij het inloggen op DSM zelf of DS apps heb je bij https en geldige certificaat nodig.
Als je vanuit buiten via http je nas kan benaderen dan ben je erg onverstandig bezig.

En over het inloggen buiten huis, weet je zeker dat je je nas vanuit buiten kan benaderen? Zet je de wifi echt uit op je mobiele device bij het testen? Doe anders mijnip.nl op dat moment om te kijken of je daadwerkelijk een andere (publieke) IP adres krijgt op je mobiel.

Bedankt voor het advies
1. Dus advies is om poort 5000 dicht te doen en alleen via 5001? Werken de apps op de telefoon dan ook nog?
   
2. Ik zet inderdaad mijn wifi uit en dan kan ik wel inloggen op het ipadres:5000.
     Met wifi krijg ik een connection refused. Mijn router kan ik wel pingen op de wifi

3. Voor certificaat moet ik dan eerst de webserver installeren, via de genoemde site lijkt niet echt betrouwbaar?

Vast bedankt

  • Mijn Synology: DS216Play

Offline Bealeo

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 4
  • Berichten: 73
Re: Niet veilig melding Chrome
« Reactie #8 Gepost op: 29 maart 2017, 17:52:26 »
- Maak eerst een certificaat aan op je NAS: klik
- configureer je apps op mobiel etc op https poort en test of het werkt
- als je ook vanaf buiten toegang wil dan forward je in de router de https poort (5001 in jou geval) naar de interne IP van de NAS

let op, sommige apps zoals ds photo en ds cloud gebruiken andere poorten dus die moet je ook forwarden in de router

Offline Fvdzandt

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 1
  • Berichten: 57
Re: Niet veilig melding Chrome
« Reactie #9 Gepost op: 29 maart 2017, 19:09:12 »
MOD: @Fvdzandt Niet onnodig citeren.

Certificaat aangemaakt op adres  xxxx.synology.me. Helaas als ik nu ga naar http://xxx.synology.me:5001/  krijg ik de error:

400 Bad RequestThe plain HTTP request was sent to HTTPS port
  • Mijn Synology: DS216Play

Offline Bealeo

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 4
  • Berichten: 73
Re: Niet veilig melding Chrome
« Reactie #10 Gepost op: 29 maart 2017, 19:12:02 »
Je moet nu  https://xxx.synology.me:5001/ gebruiken

Offline Fvdzandt

  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 1
  • Berichten: 57
Re: Niet veilig melding Chrome
« Reactie #11 Gepost op: 29 maart 2017, 19:13:43 »
MOD: @Fvdzandt Niet onnodig citeren.

Bijna..helaas, zie onderstaand en dit had met certificatie toch over moeten zijn

Je verbinding is niet privé

Aanvallers proberen mogelijk je gegevens van xxx.synology.me te stelen (bijvoorbeeld wachtwoorden, berichten of creditcarddetails). NET::ERR_CERT_AUTHORITY_INVALID
  • Mijn Synology: DS216Play

Offline Bealeo

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 4
  • Berichten: 73
Re: Niet veilig melding Chrome
« Reactie #12 Gepost op: 29 maart 2017, 19:18:55 »
Hmm, wellicht omdat je een synology.me domeinnaam gebruikt? Zelf heb ik een eigen geregistreerde domeinnaam.

Misschien kunnen andere mensen die synology.me icm lets encrypt gebruiken even hun ervaringen delen?

Offline dvandonkelaar

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 12
  • -Ontvangen: 161
  • Berichten: 937
Re: Niet veilig melding Chrome
« Reactie #13 Gepost op: 29 maart 2017, 19:20:47 »
Heb je wel het goede certificaat ingesteld onder instellingen > beveiliging > certificaat > configureren ?
--
dvandonkelaar

DS415+ 8GB | 2xWD30EZRX en 2xWD30EFRX | RAID5 EXT4 [Productie]
DS211J | 2x WD20EZRZ | RAID1 EXT4 [Backup]
Eaton Ellipse PRO 650 DIN (Schuko)

Offline Bealeo

  • Bedankjes
  • -Gegeven: 3
  • -Ontvangen: 4
  • Berichten: 73
Re: Niet veilig melding Chrome
« Reactie #14 Gepost op: 29 maart 2017, 19:21:51 »
Kijk ook even naar de reacties op de handleing die je net gevolgd hebt, misschien staat daar wat nuttigs tussen: klik


 

wat kan er niet met php/mysql?

Gestart door AnonymousBoard Web Station

Reacties: 2
Gelezen: 9238
Laatste bericht 10 april 2008, 21:14:21
door Anonymous
Map verwijderen op USB-schijf lukt niet

Gestart door AnonymousBoard Externe harddisks en Printers

Reacties: 1
Gelezen: 8811
Laatste bericht 28 augustus 2006, 10:55:33
door Bob
Fan 106e lawaaierig, slaat niet/nauwelijks af bij standby

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 9
Gelezen: 12868
Laatste bericht 02 januari 2007, 12:21:44
door LeendertB
Norton Ghost and DS106j niet compatible?

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 2
Gelezen: 7571
Laatste bericht 06 oktober 2006, 13:35:38
door Anonymous
Synology 106E komt niet uit standby [SOLVED]

Gestart door MichielBoard NAS hardware vragen

Reacties: 2
Gelezen: 6301
Laatste bericht 11 december 2006, 21:16:06
door Anonymous