SSL-Fehler

@kartoffelpü Cert anzeigen ?
Ergänzung ()

kartoffelpü schrieb:
Ist es gewollt, dass der DNS auf eine interne IP zeigt?
Ruf doch mal im Browser https://taiserver-ubuntu.ddns.net auf und lass dir dort das Cert anzeigen...
Anhang anzeigen 1504950
verstehe nur Bahnhof :confused_alt:
Ergänzung ()

in selbstsigniertes openssl-Zertifikat für die Verbindung erstellt.
Das funktioniert bisher in Chrome .

Auf dem iPhone (11) kann ich über den Browser zugreifen und mich anmelden,
aber die Bitwarden-App sagt mir Folgendes:



Bild864×265 41,3 KB


Bedeutet, dass ein Fehler mit der SSL-Verbindung vorliegt. (Es kann keine sichere SSL-Verbindung hergestellt werden).
Ich habe nachgeschaut

  • URL: https://blabla.blabla.lan 18 ← kein Port, kein #, nichts
  • Das Zertifikat stimmt mit dem neuen Apple-Anforderungen 187
  • Ich habe versucht, das Zertifikat von Hand auf dem Telefon zu installieren. Das Verhalten in der App wurde jedoch nicht geändert.
Was läuft also in meinem Setup schief?

Danke im Voraus!
 
Zuletzt bearbeitet:
Mit einem selbstsignierten Zertifikat wird das iPhone nicht glücklich werden. Jedenfalls wird es sehr aufwendig, wie man oben sieht.

Also bleibt nur ein Lets Encrypt Zertifikat oder so. Da ist jetzt aber die private Adresse ein Problem, denn damit ist der Dienst nicht von außen erreichbar und die http Challenge fällt aus. Also bleibt nur die DNS Challenge, und ob die bei dyndns Diensten überhaupt möglich ist, ist fraglich, da man häufig keine TXT Einträge anlegen kann.

Da hast du echt noch viel Arbeit vor dir.
 
Als erstes müsstest du klären, ob du mit deinem dyndns Anbieter überhaupt LE Zertifikate ausstellen kannst.
 
Selbst ist der Mann. Warum Leute von der wichtigen Arbeit abhalten und tagelang auf eine Antwort warten, die ein Blick in die FAQ in 2 Sekunden beantwortet? Jetzt, wo ich weiß, dass du No-IP nutzt, hat es mich zwei Wörter bei Google gekostet, um die Antwort zu finden. Ich musste nicht mal auf den Antwort Link klicken, denn das Suchergebnis enthielt die Antwort schon.
 
@riversource liebe/r RIVERSOURCE,
bitte schreibe mir die Lösung. Danke
Ergänzung ()

riversource schrieb:
Selbst ist der Mann. Warum Leute von der wichtigen Arbeit abhalten und tagelang auf eine Antwort warten, die ein Blick in die FAQ in 2 Sekunden beantwortet? Jetzt, wo ich weiß, dass du No-IP nutzt, hat es mich zwei Wörter bei Google gekostet, um die Antwort zu finden. Ich musste nicht mal auf den Antwort Link klicken, denn das Suchergebnis enthielt die Antwort schon.
oder meinst Du das hier:
1721991857137.png

Ergänzung ()

vin0t schrieb:
@riversource liebe/r RIVERSOURCE,
bitte schreibe mir die Lösung. Danke
Ergänzung ()


oder meinst Du das hier:
1721991857137.png
ist aber nicht kostenlos !!!
 
vin0t schrieb:
ist aber nicht kostenlos !!!
Von kostenlos hat ja keiner gesprochen. Aber um dich zu beruhigen: Das meinte ich nicht. Du willst ja kein Zertifikat von no-ip, sondern eins von Lets Encrypt.

vin0t schrieb:
bitte schreibe mir die Lösung.
Die Lösung kann ich dir nicht sagen, das hängt sehr von deiner individuellen Umgebung ab, und die kennen wir nicht, und du kannst sie uns auch nicht genau genug beschreiben. Das heißt, ich kann dir sagen, was du tun musst, aber wie du es tun musst, musst du am Ende selber herausfinden.

vin0t schrieb:
bitte schreibe mir die Lösung. Danke
Hab ich ja oben schon: DNS Challenge für ein LE Zertifikat. Du solltest die Antworten auch lesen, die man dir schreibt. Damit ist doch klar, was zu tun ist, und welche Features der dyndns Anbieter bieten muss, damit das klappt, in erster Linie TXT Records. Ja, die kann man bei no-ip setzen, aber möglicherweise nicht im kostenlosen Paket. Das kann ich aber nicht nachsehen, ich hab kein no-ip, du aber schon. Es ist jetzt ein Blick in deine Konfiguration, und du weißt Bescheid. Kein Support, keine Warterei, nur ein Blick.
 
Ich nutze Zertifikate nicht über dyndns Anbieter, sondern nur über meine eigenen Domains. Das ist vom Handling her einfacher, aber die kosten natürlich auch.
 
Da ich vermute, dass du den kostenlosen Account bei no-ip.com nutzt, sehe ich wenig Chancen, dafür ein Zertifikat zu bekommen (da man die von @riversource genannten TXT-Records nicht erstellen kann). Bei "Enhanced Dynamic DNS" gehört ein Zertifikat zum Angebot dazu.
1721995564470.png


Ob's andere kostenlose DDNS-Anbieter gibt, wo man auch TXT-Records anlegen kann, habe ich nicht recherchiert.
 
Siehe noch mal in #22 nach. Da ist im Grunde das ganze Dilemma beschrieben - und auch der Lösungsweg vorgezeichnet.
 
Das Problem liegt nicht auf deinem PC. Sich darauf einzuloggen hätte wenig Erfolgsaussicht.

Was ist denn aus dem iOS Artikel geworden? Hat der geholfen? Darauf kann ich mich eh nicht einloggen, das musst du selber ausführen.
 
@riversource Klar das liegt nicht auf meinem PC und trotzdem ein SSL-Fehler zurück auf Certificates auf Linux/Ubuntu. Wenn Du auf meinem PC einloggen / u.a. Putty kannst Du dann nachschauen, bin da falsch ?
 
Zurück
Oben