Page 1 of 1

Zertifikatswarnung

Posted: Sun 11. Sep 2016, 13:52
by Horsti
in der Hoffnung das auch dieses Problem wieder gelöst werden kann.
Nachdem ich nun bei UM auf einen eigenen Router (Fritz 6490 Cable) umgestiegen bin, folgendes Problem: Bei Aufruf der Fritz Box unter "www.meinedomain.de:1234" (eigenes Zertifikat ist in der Box hinterlegt) klappt der Zugriff auf die Oberfläche problemlos. Rufe ich aber den NAS Speicher auf (http://www.meinedomain.de:1234/NAS") kommt die Zertifikats-Sicherheitsmeldung des Browsers.
Bei meiner vorherigen Konstellation, 6360 von UM und 7390 als Client und NAS-Speicher klappte das ohne Sicherheitsmeldung.
Hat da jemand eine Lösung?
Zum besseren Verständnis mein Thread von 2015:
anfragen-sonstiges-f7/zugriff-auf-https ... 7.html#p47

Viele Grüße

Re: Zertifikatswarnung

Posted: Thu 29. Sep 2016, 13:40
by rema
Hallo,

Das "/nas" Problem liegt daran, das die 6490 für die NAS Anwendung eine 2. Adresse vergibt und beim ersten Aufruf über einen HTTP Redirect dahinspringt. Über unseren HTTP(s) Proxy funktioniert auch der Zugriff auf die /NAS Funktion. Die Option "Redirect folgen" muß dabei aktiv sein.
Als Zertifikat wird automatisch eins über Let's Encrypt ausgestellt.

/VG Renße

Re: Zertifikatswarnung

Posted: Sun 30. Apr 2017, 18:59
by Horsti
Hallo,
auch wenn einige Zeit vergangen ist, packe ich das einfach mal hierzu.
Nachdem das nun mit dem Https Proxy bis heute einwandfrei funktioniert hat, gibt es jetzt ein Problem mit dem Zertifikat.
Das von Wosign ausgestellte Zertifikat wird ja nun von Firefox und einigen anderen Browsern nicht mehr akzeptiert, ist somit abgelaufen.
Die lästige Warnmeldung des Browsers erscheint somit wieder.
Wie bekomme ich nun ein neues Zertifikat von Let's Encrypt in die Box bzw. wie verifiziere ich die Dateien aus der acme.challenge von Let's Encryp zur Ausstellung des Zertifikates? Trotz unendlichem googeln habe ich leider keine Lösung gefunden.
Für Hilfe wäre ich sehr dankbar.
Gruß
Horst

Re: Zertifikatswarnung

Posted: Mon 8. May 2017, 15:41
by MichaelWeigel
Hallo,

Wenn Sie den HTTP(S) Proxy Nutzen, kümmert sich unser Proxy um die Zertifikate. Auf Ihrem Server sind keine gültigen Zertifikate notwendig.

http://www.feste-ip.net/https-proxy/

LG Michael