Accesso https - navigazione non sicura

HW e servizi di rete: utilizzo abbinato al NAS (FW, DHCP, (D)DNS, NTP, RADIUS, LDAP, ACTIVE DIRECTORY, VPN CLIENT&SERVER, EZ&ROUTER/WiFi, UPS)
Avatar utente
sh4d3
Utente
Utente
Messaggi: 20
Iscritto il: domenica 5 aprile 2020, 19:42
Località: SS/TO

Accesso https - navigazione non sicura

Messaggio da sh4d3 »

Ciao a tutti, sto provando a configurare l'accesso in https sul mio nas.
Queste le azioni intraprese:
  • aggiunto DDNS da accessi esterni (DSM)
  • aperto le porte al nas sul router
  • richiesto, validato e impostato come predefinito certificato con let's encrypted (da DSM)
  • abilitato reindirizzamento automatico connessioni http in https (DSM)
  • abilitato http/2
Sui dettagli del certificato da browser, se provo ad accedere al mio NAS, lo trovo come valido, ma continua a comparire l'avviso di connessione non sicura.
Chiedo pegno ma sul forum trovo troppi risultati con le chiavi di ricerca, e in più ogni volta che clicko su una nuova pagina di risultati regola impone di aspettare almeno 8 secondi, prima di poter accedere alla successiva.

In attesa di aiuto, vi ringrazio.

Ciao.
  • UPS: PowerWalker VI1000STL
  • GTW: Vodafone Power Station (XS_3.7.01.42) ISP: VDSL Vodafone (60Mb/10Mb) IP: Public
  • NAS: DS218+ DSM 7.0-41890 8GB; R1(2xWDGold2TB); LAN:1
  • CLI: Win10 x64, Android 8-9
  • ALTRO:
    • BlackBerry KeyOne Black ed.
    • Xiaomi RedMi Note 7
    • Palm Phone
    • MS Surface Go 128 GB
burghy86
Moderatore
Moderatore
Messaggi: 11380
Iscritto il: martedì 11 settembre 2012, 18:59

Re: Accesso https - navigazione non sicura

Messaggio da burghy86 »

Se usi 192.168.x.x dara sempre errore. Se provi da una rete esterna con il ddns dovrebbe andare
NUOVO CANALE DISCORD
PARTECIPATE NUMEROSI:

https://discord.gg/McP3d4m2pG



Passare dalla sezione presentazioni e leggere il regolamento firma obbligatorio

siamo una community, aiutateci a sentirci parte di qualcosa e non un helpdesk
Non do aiuto in privato ma sul forum a tutti!!
Un grazie ci spinge a lavorare meglio
------------------------------------------------------------
  • UPS: apc
  • GTW: fritzbox o TP-LINK TD-W8970 ISP: [ADSL] intred(20000/1024/0) IP:[pubblico]
  • SWC: hp gigabit 8 porte with poe
  • NAS: ds213, ds213j, ds415+ 720+ dmv dal 6.2 alla 7. qnap ts212p ts22, all hd con wdred/ironwolf da 2/6tb
  • CLI: win 10, win11 e ubuntu
    [altro]
  • 3 smartphone android, lettore bd with allshare samsung, vodafone tv, raspberry p2 e p3
Avatar utente
sh4d3
Utente
Utente
Messaggi: 20
Iscritto il: domenica 5 aprile 2020, 19:42
Località: SS/TO

Re: Accesso https - navigazione non sicura

Messaggio da sh4d3 »

Funziona! Grazie! :)
Ho esaurito i certificati richiedibili a Let's Encrypt...spero di non doverne generare altri :S
  • UPS: PowerWalker VI1000STL
  • GTW: Vodafone Power Station (XS_3.7.01.42) ISP: VDSL Vodafone (60Mb/10Mb) IP: Public
  • NAS: DS218+ DSM 7.0-41890 8GB; R1(2xWDGold2TB); LAN:1
  • CLI: Win10 x64, Android 8-9
  • ALTRO:
    • BlackBerry KeyOne Black ed.
    • Xiaomi RedMi Note 7
    • Palm Phone
    • MS Surface Go 128 GB
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1962
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Accesso https - navigazione non sicura

Messaggio da dMajo »

burghy86 ha scritto: sabato 25 aprile 2020, 12:32 Se usi 192.168.x.x dara sempre errore. Se provi da una rete esterna con il ddns dovrebbe andare
oppure configurare un server DNS locale (DNS server) che risolva il dominio DDNS con IP locale
sh4d3 ha scritto: sabato 25 aprile 2020, 20:06 Funziona! Grazie! :)
Ho esaurito i certificati richiedibili a Let's Encrypt...spero di non doverne generare altri :S
se i nomi FQDN certificati possono esser raggruppati 'tematicamente', esempio mail.dominio.com smtp.dominio.com, webmail.dominio.com oppure pippo.com, pluto.com, paperino.com; ed i loro servizi sono raggruppati sullo stesso server (NAS) fisico (ma anche no usando il proxy inverso del portale applicazioni) può esser richiesto un unico certificato per tutti i siti/servizi usando il campo dei nomi alternativi.
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
Avatar utente
sh4d3
Utente
Utente
Messaggi: 20
Iscritto il: domenica 5 aprile 2020, 19:42
Località: SS/TO

Re: Accesso https - navigazione non sicura

Messaggio da sh4d3 »

Per chi non è del "settore", significa che posso richiedere un solo certificato per oggetto (<name>@synology.me)?
Se la risposta è si, sono abbastanza sicuro di averne richiesto (e ricevuto) almeno 2
  • UPS: PowerWalker VI1000STL
  • GTW: Vodafone Power Station (XS_3.7.01.42) ISP: VDSL Vodafone (60Mb/10Mb) IP: Public
  • NAS: DS218+ DSM 7.0-41890 8GB; R1(2xWDGold2TB); LAN:1
  • CLI: Win10 x64, Android 8-9
  • ALTRO:
    • BlackBerry KeyOne Black ed.
    • Xiaomi RedMi Note 7
    • Palm Phone
    • MS Surface Go 128 GB
Avatar utente
dMajo
Moderatore
Moderatore
Messaggi: 1962
Iscritto il: sabato 18 agosto 2012, 23:14
Località: FVG - Italia

Re: Accesso https - navigazione non sicura

Messaggio da dMajo »

Puoi richiedere ad esempio 3 certificati:
- nome1.synology.me
- nome2.synology.me
- nome3.synology.me

ma puoi anche richiedere un solo certificato
nome dominio: nome1.synology.me
nome oggetto alternativo: nome2.synology.me;nome3.synology.me
a patto che i 3 nomi risiedano sullo steso indirizzo IP. Ovviamente lo stesso certificato andrà poi usato per tutti e tre i siti (servizi).

Let's Encrypt da quanto mi risulta limita i certificati, non i nomi alternativi in essi contenuti. Ultimamente supporta anche quelli wildcard ma non so se sono gestiti dal DSM
Dal 01.01.2015 non rispondo a quesiti tecnici dei non osservanti il regolamento https://www.synologyitalia.com/presentazioni/regolamento-leggere-prima-di-postare-t5062.html

  • UPS: APC SMT2200I+AP9631
  • GTW: Vigor2866Vac(4.4.2): 2StaticIP FTTH(1/.1G)+FTTC(30/3M) :o
  • SWC: Netgear GS728TPv2(PoE+)
    • 4x HP NJ2000G
    • 2x Netgear GS108Tv2
    • 2x VigorAP902
  • NAS: DS1819+: DSM6.2.4(u7),32GB; C(2x845DCPro),R5(3xST6000VN001),R0(2xWD60PURX),VB(WD60EFRX);LAN:LAG(1+2),3,4 :D
    • DS1815+: DSM6.2.4(u7),16GB; R5(3xWD60EFRX),VB(2xWD60EFRX);LAN:LAG(1+2),3
    • RS3617xs+: DSM6.2.4(u7),8GB; R6(8xWD40FFWX),HS(WD40FFWX);LAN:LAG(1+2+3),4,LAG(5+6)
    • DS1513+(4GB); DS115j
  • ALTRO: Denon AVR-4311
    • UE55ES8000Q, UE32ES6800Q, UE22F5410AY
    • Galaxy Note8, A5, TabS3; Nokia N8
  • EXP: E5: NET9 PC:W9,M0,L6

www.alldataee.com
Avatar utente
sh4d3
Utente
Utente
Messaggi: 20
Iscritto il: domenica 5 aprile 2020, 19:42
Località: SS/TO

Re: Accesso https - navigazione non sicura

Messaggio da sh4d3 »

Grazie per i chiarimenti, gentilissimo :)
  • UPS: PowerWalker VI1000STL
  • GTW: Vodafone Power Station (XS_3.7.01.42) ISP: VDSL Vodafone (60Mb/10Mb) IP: Public
  • NAS: DS218+ DSM 7.0-41890 8GB; R1(2xWDGold2TB); LAN:1
  • CLI: Win10 x64, Android 8-9
  • ALTRO:
    • BlackBerry KeyOne Black ed.
    • Xiaomi RedMi Note 7
    • Palm Phone
    • MS Surface Go 128 GB
jose
Utente
Utente
Messaggi: 11
Iscritto il: venerdì 24 aprile 2020, 16:34

Re: Accesso https - navigazione non sicura

Messaggio da jose »

Sto provando a fare lo stesso ho la necessita di in iviare un file ad un 'amico ,nello stesso tempo anche poter accedere ai mie file ,avevo fatto tutto cio' con quickconnection ma l'invio era molto lento .
Quindi ho contatto il servio assistenza e mi ha detto di creare un indirizzo ddns .
Ho creato ddns con synology confermato il certificato ma nella config.router/impostazione router non ha trovato la compatibilita con il mio router ,quindi dovrei farlo io manualmente volevo sapere quali porte si devo aprire e poi che passaggi ci sono da fare .
  • UPS: nessuno
  • GTW: Asus Rt-Ac86u (asus wrt merlin 384.16) ISP: [Fibra] Provider(infostrada) IP:[pubblico]
  • SWC: nessuno
  • NAS: Synology[ds220j](6.2.3) Ram512; wdred 2tb;lan 1
  • CLI: windows 10 home
  • ALTRO:
    • Denon av 3500;fire stick;one plus
    • eventuali dispositivi
  • EXP: PC:W[10 ]
Avatar utente
sh4d3
Utente
Utente
Messaggi: 20
Iscritto il: domenica 5 aprile 2020, 19:42
Località: SS/TO

Re: Accesso https - navigazione non sicura

Messaggio da sh4d3 »

Non ho ancora avuto questa necessità, quindi forse questa soluzione è eccessiva per il tuo caso.
Però potresti provare a creare un profilo utente con privilegi limitati, a cui dai accesso solo alle cartelle specifiche...immagino anche in scrittura, se dovrà scaricare il file (in lettura non so se sia permesso, il download).
  • UPS: PowerWalker VI1000STL
  • GTW: Vodafone Power Station (XS_3.7.01.42) ISP: VDSL Vodafone (60Mb/10Mb) IP: Public
  • NAS: DS218+ DSM 7.0-41890 8GB; R1(2xWDGold2TB); LAN:1
  • CLI: Win10 x64, Android 8-9
  • ALTRO:
    • BlackBerry KeyOne Black ed.
    • Xiaomi RedMi Note 7
    • Palm Phone
    • MS Surface Go 128 GB
jose
Utente
Utente
Messaggi: 11
Iscritto il: venerdì 24 aprile 2020, 16:34

Re: Accesso https - navigazione non sicura

Messaggio da jose »

Ciao mi puoi dire nel panello di controllo alla voce ftp come hai configurato?
  • UPS: nessuno
  • GTW: Asus Rt-Ac86u (asus wrt merlin 384.16) ISP: [Fibra] Provider(infostrada) IP:[pubblico]
  • SWC: nessuno
  • NAS: Synology[ds220j](6.2.3) Ram512; wdred 2tb;lan 1
  • CLI: windows 10 home
  • ALTRO:
    • Denon av 3500;fire stick;one plus
    • eventuali dispositivi
  • EXP: PC:W[10 ]
Rispondi

Torna a “Networking - Servizi e apparecchi di rete (cablaggio e config)”