internet via HTTPS auf Synology mit gülktigem Zertifikat

Bannister0946

Lt. Junior Grade
Registriert
Nov. 2021
Beiträge
327
Hallo zusammen,

ich kann aktuell auf meine Synology via internen dns namen und https aufrufen:
https://dns_meiner_syno:5001

Allerdings meckert hier der Browser über das Zertifikat - verständlich.
Wie kann ich es realisieren, dass der Zugriff via https und internem dns namen erfolgt, OHNE das der Browser meckert?

Danke!
 
Zertifikat von Synology auf PC importieren
 
1683631459841.png


Da ein Zertifikat passend zum Hostnamen ablegen.

Kannst du sogar direkt dort erzeugen:
1683631604562.png


1683631632858.png
 
  • Gefällt mir
Reaktionen: WinFan
Ich bin mir nicht sicher, ob es reicht das Zertifikat von synology in den lokalen Browser / Zertifikatsspeicher zu importieren. Kann sein, dass das CA Zertifikat, nötig ist. Dazu könntest mal mkcert anschauen. Da hast Du Deine CA, mit der kannst Du dann Zertifikate auf den Hostnamen ausstellen, dann der CA.pem vertrauen, dann sollte es passen.
 
Das zertifikat auf der synology wird vermutlich auf name.domäne ausgestellt sein (Beispiel: synology.meine-domäne.de).

auf diese "Seite" müsstest du dann mit deinem Browser gehen, damit er das nicht anmeckert.
Evtl. den DNS Rebind-Schutz auf dem Router "einschalten".
 
Zuletzt bearbeitet:
ich habe aber keine domain sondern nur einen internen dns für die syno.
Die Syno hat keine Verbindung zum Internet
 
Ich habs jetzt auch ne Stunde lang versucht, aber meine DS weigert sich ein mit XCA selbst erstelltes Zertifikat anzunehmen. Dann bleibt nur, das Synology Zertifikat bei dir auf dem Endgerät zu importieren und zu vertrauen. Muss dann natürlich bei jedem Endgerät gemacht werden.
 
1683636258215.png


Windows Zertifikatverwaltung aufrufen. Und in die vertrauenswürdigen Stammzertifizierungsstellen importieren.

Chrome und Edge meckern dennoch rum. Evtl. hat ja jemand anders einen besseren Tipp.
Auch eine Änderung des Hostnamens der DS zu synology hat nichts geändert :(
 
SaxnPaule schrieb:
Evtl. hat ja jemand anders einen besseren Tipp.

Hab ich doch oben beschrieben...

mkcert root ca erstellen, importieren auf dem zielrechner , zertifikat erstellen auf die domain der synology, dann das zertifikat in die synology importieren
 
Da ich sowas noch nie gemacht habe, könntest du mir das netterweise detailierter erklären oder eine Schritt für Schritt Anleitung zeigen?
 
hmmm, es geht sich nicht um das hinzufügen von Zertifikaten.
sondern um:

mkcert root ca erstellen, importieren auf dem zielrechner , zertifikat erstellen auf die domain der synology, dann das zertifikat in die synology importieren
 
Zurück
Oben