synology nas eigengemaakt certificaat

Status
Niet open voor verdere reacties.

coolkil

Terugkerende gebruiker
Lid geworden
14 aug 2010
Berichten
1.458
hallo beste mensen

Wij hebben sinds een maand je of 2 een nas in huis. Nu wil ik die gaan beveiligingen met een certificaat.(en ssl) en dan wel een eigengemaakt certificaat. Nu heb ik nog gewoon het standaard certificaat van synology dus de verbinding is wel encrypted maar je krijgt wel telkens de melding dat het certificaat onbetrouwbaar is.

wat wil ik er mee bereiken. ik wil een certificaat maken en dat op al onze eigen computers toevoegen zodat die melding: "certificaat fout" niet meer naar voren komt.

ik heb op internet gezocht naar hoe dit moet en het certificaat maken is me op zich wel gelukt 2x zelfs alleen de 2e keer dat ik het certificaat aan de nas had toegevoegd crashte de nas en moest ik alles opnieuw installeren. (poort 5000 was op mysterieuze wijze gesloten)

zou iemand mij duidelijk uit willen leggen hoe ik een goed certificaat maak met openssl
hoe ik dat fatsoenlijk toevoeg aan de nas
en hoe ik zorg dat Windows het accepteer als een veilig certificaat.

met vriendelijke groet

coolkil
 
ja allemaal gedaan (alleen dan via webinterface) resulteerde in catastrofe toen de nas niet meer bereikbaar was via webinterface
any way probeer het wel
 
Laatst bewerkt:
maakt het uit als ik ze op ubuntu maak en vervolgens importeer op de nas?
 
ik ben hier inderdaad ook even mee bezig geweest,
uiteindelijk via ssh de aanvraag gemaakt en deze dan bij startssl ingeschoten.
hierop kreeg ik een ssl certificaat opgestuurd die ik dan via de browser ingeschoten heb.
je browser zal dan inderdaad niet meer beschikbaar zijn, en kan je via poort 5001 wel in je nas komen.

ergens staat een vinkje dat je poort 5000 redirect naar je ssl poort.

het voordeel van een startssl cert is dat er in de adresbalk een groen tekentje komt te staan.

zie www.dejong.pro als voorbeeld (klip op user portal)
 
poort 5001 was ook niet beschikbaar via webrowser (portscan toonde aan dat alles boven 600 dicht was.)

jij hebt een certificaat aangemaakt via een instantie. ik wil zelf een certificaat maken en die vervolgens op alle computers die regelmatig met de nas verbinden toevoegen. (zijn er een stuk of 7) dan heb ik ook een groen slotje.(als het goed is in iedergevalXD)
 
hij crasht in iedergeval niet maar er gaat wat verkeerd!! maar wat????

Naamloos.png
 
Laatst bewerkt:
ja in vertrouwde basiscertificeringsoganisaties
 
En je weet zeker dat je het nieuwe certificaat hebt geimporteerd? ik kan zo even niet verzinnen, behalve eens beide apparaten resetten
 
nieuwe certificaat geimporteerd en gebruikt. ik kan er in middels weer in door het recover script te laten lopen.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan