1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. IT-Infrastruktur und Administration
  3. Sicherheit & Datenschutz

qnap NAS über OpenSSL mit SSL verschlüssel

  • Nietzsche
  • 9. Juni 2025 um 10:24
  • Nietzsche
    3
    Nietzsche
    Mitglied
    Punkte
    85
    Beiträge
    14
    • 9. Juni 2025 um 10:24
    • #1

    Hallo,

    ich habe eine QNAP NAS. Die NAS ist über eine IP Adresse des NAS lokal erreichbar und über dynDNS und Wireguard über das Internet. Jetzt wäre meine Frage, wie man die Zertifikate über OpenSSL anlegen muss, damit diese gültig sind. Ich hatte mir einmal nach einer Anleitung welche erstellt und sie in Windows hinzugefügt, bzw. im Firefox. Leider hatte es noch nicht geklappt. Kann da jemand weiterhelfen?

    Danke.

    LG

  • aebian
    8
    aebian
    Mitglied
    Reaktionen
    55
    Punkte
    610
    Beiträge
    102
    Einträge
    4
    • 9. Juni 2025 um 11:36
    • #2

    Hi,

    Wie hast du denn die Zertifikate erstellt? Grundsaetzlich muss im Zertifikat der DynDNS Eintrag als CN (Common Name) stehen + als SAN (Subject Alternative Names).
    Die IP des NAS ist optional und normalerweise packt man keine IPs rein, weil die sich aendern koennen.

    Ansonsten koenntest du das auch mit Letsencrypt probieren https://github.com/Yannik/qnap-letsencrypt

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • Nietzsche
    3
    Nietzsche
    Mitglied
    Punkte
    85
    Beiträge
    14
    • 10. Juni 2025 um 18:11
    • #3

    Hallo,

    ich habe mich an die Anleitung gehalten: youtube.com/watch?v=bv47DR_A0hw&t=786s

    Das hatte jetzt auch geklappt, da ist mir ein Fehler unterlaufen. Ich kann das NAS nun unter den Namen erreichen und per SSL zugreifen. Sobald ich aber einen Port dazu schreibe, z.B. NASX:8080 wird die Verbindung nicht mehr als sicher angesehen. Da ich Docker nutze und hier eine Verschlüsselung möchte, und ein Zertifikat, stellt sich die Frage, wie ich das bewerkstelligen sollte, am besten ohne was am Router umzustellen, da da nur begrenzte Zugriffsrechte vorhanden sind (vom Anbieter aus). Vielleicht über einen Webserver, der am NAS gehostet wird? Oder kann ich an der NAS einen DHC einrichten, damit ich die URL NAS:Port über eine fixe URL erreiche, auf die ich dann das Zertifikat ausstelle? Oder kann man auch für Port URLs Zertifikate anlegen?

    MFG

  • aebian
    8
    aebian
    Mitglied
    Reaktionen
    55
    Punkte
    610
    Beiträge
    102
    Einträge
    4
    • 10. Juni 2025 um 22:05
    • #4

    Ein Zertifikat ist Portsunabhaengig gueltig.
    Ob ich nun https://example.com oder https://example.com:443 nutze ist dem Zertifikat egal. Wichtig ist, was hinter dem Port steckt.

    Wenn du da einen Docker Container laufen hast waere denkbar mal zu pruefen ob dieser selbst SSL anbietet.
    Alternativ nutze einen Proxy wie z.B. HaProxy. Dort kannst du dann SSL-Offloading betreiben.

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Benutzer online in diesem Thema

  • 1 Besucher

Rechtliches

Impressum

Datenschutzerklärung