Fritzbox zugriff per HTTPS

aemonblackfyre

Captain
Registriert
Dez. 2006
Beiträge
3.327
hallo,
nachdem ich endlich meine freenas box per https abgesichert habe würde ich nun gerne noch den router soweit sichern, dass falls meine mitbewohner mal auf die idee kommen wireshark anzuschmeißen, sie nicht an meine passwörter kommen können.

kann mir jemand erklären wie ich bei der fritbox ein eigenes zertifikat ausstelle oder gibt es fertige zertifikate? gerne auch einen link wo ich mich bissl in das thema einlesen kann.
danke
 
Auf welcher startpage?
Im Router oder avm.de

Ich finde nur eigenes Zertifikat importieren. Weiß aber nicht wie ich das erstelle

Oder fritzbox Zertifikat runterlasen und importieren, das klappt aber nicht
 
wie gesagt das habe ich probiert und über https://fritz.box bekommen ich keine verbindung ("Fehler: Verbindung fehlgeschlagen")

genau so habe ich ja bereits das freenas zertifikat eingebunden und das hat prima geklappt. ich denke also dass entweder das fritz zertifikat nicht richtig funktioniert oder in der anleitung ein schritt fehlt.

man kann ja auch zertifikate importieren. wie erstelle ich denn ein gültiges zertifikat?
 
unter "Internet-Freigaben-Fritz!Box-Dienste" musst du den Zugang konfigurieren.

https://fritz.box:portnummer
oder mit der IP : portnummer
 
ok hab den punkt übersehen mit den ports.
jetzt klappt es wie es sollte.

schäm mich grade ein bisschen für meine dummheit :freak:
danke fürs an die hand nehmen :)
 
Das ist aber nur ein FB-eigenes Zertifikat, bei einer Fehlermeldung im Browser einfach eine Ausnahme einrichten, steht dann alles in der Fehlerbeschreibung.

Für ein eigenes offizielles Zertifikat brauchst du i.a. Geld und eine Zertifizierungsstelle.
 
Das reicht mir erstmal um meine Passwörter abzusichern
Danke nochmal
 
Das reicht sogar, um Zugang und VPN übers Internet über die FB einzurichten.
 
engine schrieb:
Für ein eigenes offizielles Zertifikat brauchst du i.a. Geld und eine Zertifizierungsstelle.

Bei zb. Lets Encrypt bekommt man die für lau. Eine Zertifizierungsstelle brauchst du nur wenn du selber welche ausstellen willst.

Für die FB reicht das Selbstsignierte aber aus.
 
Ein "anständig anerkanntes" https-Zertifikat (eben nicht für lau) einer vertrauenswürdigen Zertifizierungsstelle kostet Geld!
Das Fritzbox-Zertifikat hast DU validiert.
Ein "anständig anerkanntes" https-Zertifikat hat eine Zertifizierungsstelle validiert.

Nix mit "nur wenn du selber welche ausstellen willst".
Es geht um die Validierung.

Nichts gegen Lets Encrypt, aber ich sehe massig https-zertifizierte Betrüger-Seiten.
Zudem traue ich dem ganzen Zertifikatszeug eh nicht ganz über den Weg.
Wenn ICH etwas validiere, dann weiß ich was ich habe!
 
engine schrieb:
Nichts gegen Lets Encrypt, aber ich sehe massig https-zertifizierte Betrüger-Seiten.
Zudem traue ich dem ganzen Zertifikatszeug eh nicht ganz über den Weg.
Wenn ICH etwas validiere, dann weiß ich was ich habe!

Was Du dabei übersiehst, ist, dass es von Monat zu Monat (absichtlich) "schlimmer" wird, auf selbst signierte SSL/TSL-Zertifikate zuzugreifen. Die verschiedenen Browserhersteller machen es von Update zu Update einem absichtlich (aus Gutem Grund) schwerer auf diese zuzugreifen. Es wird nur eine Frage der Zeit sein, bis man selbst signierte Zertifikate überhaupt nicht mehr aufrufen kann, ohne in den Tiefen der Einstellungen des verwendeten Internetbrowsers dies wieder zu aktivieren.

Persönlich nutze ich daher für den Zugriff auf meine FRITZ!Box bzw. Dienste in meinem Heimnetz mein öffentlich signiertes SSL-Zertifikat meiner Domain bei Strato. ;)

Nur ein paar Cent für die Diskussion ...

Gruß
Sc0rc3d
 
Zurück
Oben