Wie richte ich eine SSL Konfiguration für IP Adresse und DNS Name ein?

  • Gibt es eine Anleitung wie man die SSL Konfiguration mit IP Adresse und DNS Name in einem lokalem Netz einrichtet?

    Entweder für IP oder DNS Name habe ich Konfgurationsmöglichkeiten.

    Lg


    Chris


    Raspberry Pi 2/2+/3/3+

    Stretch|Buster Lite, FHEM
    RFXtrx433E, SIGNALduino, nanoCUL433MHz & 868MHz, HomeMatic

    FS20, IT, HomeMatic, WMR200, TEK603, YouLess, APC, SUSV, Resol VBUS, Fronius DataloggerWeb2

  • ... die SSL Konfiguration ...

    ... habe ich Konfgurationsmöglichkeiten.

    Was genau meinst Du mit "SSL Konfiguration" bzw. um welche Konfigurationsmöglichkeiten geht es?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

  • Es geht um die Dateien ca-cert.pem, req.pem, server-cert.pem, server-key.pem im Verzeichnis /fhem/certs die ich für die sichere Verbindung zwischen den FHEM Instanzen benötige.

    Da ich diese nur mit einer IP Adresse oder einen DNS Namen errichten kann habe ich im Netzwerk Verbindungsprobleme.

    Bisher habe ich noch keine Lösung gefunden.

    Lg


    Chris


    Raspberry Pi 2/2+/3/3+

    Stretch|Buster Lite, FHEM
    RFXtrx433E, SIGNALduino, nanoCUL433MHz & 868MHz, HomeMatic

    FS20, IT, HomeMatic, WMR200, TEK603, YouLess, APC, SUSV, Resol VBUS, Fronius DataloggerWeb2

  • Da ich diese nur mit einer IP Adresse oder einen DNS Namen errichten kann habe ich im Netzwerk Verbindungsprobleme.

    Welche Probleme hast Du wenn der DNS Name (d. h. die Webadresse) verwendet wird?

    The most popular websites without IPv6 in Germany.  IPv6-Ausreden

  • FHEM Verbindungen untereinander funktionieren nur über IP Adressen.

    Browser Aufrufe von FHEM funktionieren sowohl über IP Adressen als auch DNS Name.

    FHEM liefert aber Fehlermeldungen, wenn ein Windows Domain Client via Browser Zugriff hat, egal on ich den DNS Name oder die IP des Raspberry verwende.

    Entweder mache ich einen Fehler bei der Zertifikat Herstellung, oder ich habe einen Überlegungsfehler.

    Lg


    Chris


    Raspberry Pi 2/2+/3/3+

    Stretch|Buster Lite, FHEM
    RFXtrx433E, SIGNALduino, nanoCUL433MHz & 868MHz, HomeMatic

    FS20, IT, HomeMatic, WMR200, TEK603, YouLess, APC, SUSV, Resol VBUS, Fronius DataloggerWeb2

  • wenn ein Windows Domain Client via Browser Zugriff hat,

    Du verwendest Self signed Zertifikate.

    Die bekommst du nicht so einfach grün. Deiner selbsterstellten CA wird einfach nicht vertraut, was im Grunde auch gut so ist.


    EDIT, noch ein paar Links zu dem Thema :

    https://techcommunity.microsof…ed-root-ca-in/ba-p/396105

    Offizieller Schmier und Schmutzfink des Forum.
    Warum einfach wenn's auch schwer geht ?


    Kein Support per PN !
    Fragen bitte hier im Forum stellen. So hat jeder etwas davon.

    Edited once, last by Der_Imperator: Links eingefügt ().