SSL-Fehler

vin0t

Cadet 2nd Year
Registriert
Juli 2024
Beiträge
19
Selbsthost mit Linuxserver /Bitwarden, soweit so gut damit kann ich auf PC Bitwarden starten.
Problem ist auf iPhone, es kommt Fehlermeldung "EXCEPTION MESSAGE: ES IST EIN SSL-FEHLER AUFGETRETEN. EIN SICHERE VERBINDUNG ZUM SERVER KANN NICHT HERGESTELLT WERDEN", liegt an iPhone ???
 
  • Gefällt mir
Reaktionen: madmax2010
Was für ein Zertifikat und für welchen Zeitraum wurde es ausgestellt?
 
vin0t schrieb:
liegt an iPhone ???
Nö, eher daran dass der FQDN nicht zum Zertifikat passt oder du die Seite per IP aufrufst oder kein Zertifikat von einem öffentlicher Certificate Authority erstellt hast oder das Cert nicht im Gültigkeitszeitraum liegt.

Liefer doch mal mehr Details zum Cert.

E: gibt natürlich noch mehr Gründe, aber es fehlt halt an allen Informationen
 
Rickmer schrieb:
Apple hasst selbstsignierte Zertifikate.
Neeeeee, man muss nur wissen wie Apple die gerne hätte. 😁
Habe selbst eine interne CA und die Zertifikate funktionieren problemlos unter IOS.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: madmax2010
Helge01 schrieb:
Neeeeee, man muss nur wissen wie Apple die gerne hätte. 😁
Habe selbst eine interne CA und die Zertifikate funktioniert problemlos mit IOS.
kannst bitte Details geben ?
 
Tritt der Fehler auf anderen Systemen auch auf?

Wenn das IPhone uralt ist dann könnte es auch theoretisch an den unterstützten TLS Versionen hängen, in diesem Fall müsste es auf einem anderen Gerät mit modernem OS und Browser funktionieren.

Mach mal den Test bei https://www.ssllabs.com/ssltest/index.html und schau auf die Resultate, grundlegende Fehlkonfiguration sollte das aufzeigen.
 
vin0t schrieb:
kannst bitte Details geben ?
Schreib erstmal selber ein paar Details zu deinem Setup und spezifisch dem Zertifikat. Das ist doch sonst alles nur rumraterei...
 
  • Gefällt mir
Reaktionen: TomH22 und Malaclypse17
vin0t schrieb:
kannst bitte Details geben ?
Es muss wie überall die Vertrauenskette passen, das Root-CA muss importiert und auch aktiviert! werden.
Das Zertifikat darf nicht länger als ein Jahr ausgestellt sein, außer du verschiebst das Ausstellungsdatum auf 2018, dann kannst du es unbegrenzt ausstellen. 😉 Das Zertifikat muss CN und SAN beinhalten! Deine Domain muss dadurch unter cn und unter SAN (Subject Alternative Names) eingetragen sein.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: redjack1000 und Topinambur
vin0t schrieb:
Selbsthost mit Linuxserver /Bitwarden, soweit so gut damit kann ich auf PC Bitwarden starten.
Problem ist auf iPhone, es kommt Fehlermeldung "EXCEPTION MESSAGE: ES IST EIN SSL-FEHLER AUFGETRETEN. EIN SICHERE VERBINDUNG ZUM SERVER KANN NICHT HERGESTELLT WERDEN", liegt an iPhone ???
Verdient Apple zu wenig an seinen Telefonen als das die vernünftige Fehlermeldungen in deren Software einprogrammieren können?
 
  • Gefällt mir
Reaktionen: Rickmer
das Problem liegt wohl an iPhone (iPhone 11 pro, update neu), wie kann ich SSL an iPhone ändern bwz. korrigieren?
Ergänzung ()

foofoobar schrieb:
Verdient Apple zu wenig an seinen Telefonen als das die vernünftige Fehlermeldungen in deren Software einprogrammieren können?
das Problem liegt wohl an iPhone (iPhone 11 pro, update neu), wie kann ich SSL an iPhone ändern bwz. korrigieren?
Ergänzung ()

Helge01 schrieb:
Neeeeee, man muss nur wissen wie Apple die gerne hätte. 😁
Habe selbst eine interne CA und die Zertifikate funktionieren problemlos unter IOS.
Kannst mir sagen wie Du sie machen ([Email durch Moedartion entfernt, bitte keine persönlichen Daten preisgeben!])??? Danke
 
Zuletzt bearbeitet von einem Moderator: (Email Adresse entfernt)
Garantiert gar nicht. Du kannst ihm nur etwas vorsetzen, was es glücklich macht. Was das ist, steht ja oben. Alternativ bleibt der Weg über Letsencrypt oder ähnliche Dienste.
 
habe certficat erstellt und wollte dies markieren und in nano einzufügen (Anhänger) .
Aber Markierung ?
 

Anhänge

  • 17.07.2024 Ubuntuserver_20240724.png
    17.07.2024 Ubuntuserver_20240724.png
    42,6 KB · Aufrufe: 61
Auf welchem Tool arbeitest du denn? Putty? Oder ist es eine native Linux Anwendung? WSL? Da gibt es Unterschiede in der Handhabung. Oft muss man den Text nur markieren zum kopieren und kann dann per mittlerer oder rechter Maustaste einfügen.
 
@riversource QNAP/Virtualization Station/Ubuntuserver also native Linux.
Ich kann mit der Maus nicht markieren/einfügen wie unter Windows.
 
riversource schrieb:
Auf welchem Tool arbeitest du denn? Putty? Oder ist es eine native Linux Anwendung? WSL? Da gibt es Unterschiede in der Handhabung. Oft muss man den Text nur markieren zum kopieren und kann dann per mittlerer oder rechter Maustaste einfügen.
Markierungsproblem erledigt *geht mit Putty
 
Das Problem
IMG_2514.PNG
IMG_2515.PNG
IMG_2516.PNG
Lösung für das Problem mit SSL-Fehler ist noch nicht gefundet :mad:
 
Ist es gewollt, dass der DNS auf eine interne IP zeigt?
Ruf doch mal im Browser https://taiserver-ubuntu.ddns.net auf und lass dir dort das Cert anzeigen...
1721839474865.png

Ergänzung ()

Beispiel im Edge für cb.de:
1721841295125.png
1721841350824.png

1721841402887.png


Wenn bei dir nicht "Verbindung ist sicher" wie im ersten Screenshot steht, hast du weiterhin ein Zertifikatsproblem.

E: huch, wurde der letzte Post des TE seinen gelöscht?
 
Zuletzt bearbeitet:
Zurück
Oben