Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

SSL voor communicatie van en naar een NAS.

Pagina: 1
Acties:

  • martijn86
  • Registratie: Februari 2012
  • Laatst online: 01-11 18:21
Dag beste Tweakers,

Wat wil ik bereiken?
Ik wens graag zoveel verkeer als mogelijk, tussen mijn NAS [Synology DS215j, DS115j] en andere (interne en externe apparaten), te versleutelen via SSL. Dit omdat er naast off-site back-ups van gevoelige documenten ook word ingelogd op openbare netwerken. (Dit laatste werkt via VPN goed, echter moet daar telkens aan gedacht worden, let niet elk lid van het gezin daar op en werkt het niet via mobiel internet). Ook word er wel eens een bekende onbeveiligde NAS-poort aangevallen door buitenlandse IP's, deze worden keurig geblokkeerd maar het zou een nachtmerrie zijn als er data van dat apparaat lekt en ik hou van een veilige set-and-forget oplossing.
Kort: Ik wil HTTPS (SSL) gebruiken op apparaten zoals mijn NAS om alle communicatie te beveiligen.

Welk probleem kom ik tegen?
Laat ik voorop stellen dat ik geen IT-tweaker ben. Deze website browse ik uit interesse voor AV techniek en in mindere mate algemene technologische vooruitgang, ik ben een beeld en geluid man, van netwerken heeft deze jongen geen kaas gegeten.
Overal waar ik zoek naar SSL certificaten vind ik relatief dure abonnementen gericht op het beveiligen van domeinnamen en ik snap dat HTTPS daarvoor bedoeld is. Echter wil het feit dat bijna elk apparaat in huis nu via het internet communiceert en de enige manier om dat te versleutelen is het gebruik van HTTPS en die settings vragen allemaal om een certificaat en een key.

Wat heb ik zelf geprobeerd?
Ik heb HTTPS ingeschakeld zonder een key en certificaat in te voeren, het resultaat waren foutmeldingen in browsers en enkele apps die niet meer konden inloggen. De site van Comodo heb ik doorzocht maar hun 'gratis SSL' is een proefabonnement en geeft ook geen helderheid over gebruik buiten domeinnamen om. Dan loop ik toch echt vast, starend naar twee lege velden (key, certificaat). Help? :?

Geef het gerust aan als je meer informatie nodig hebt. "Dit gaat nooit lukken", is ook een goed antwoord, dan is dat helder. Alvast enorm bedankt voor het lezen van mijn post.

  • basdej
  • Registratie: Augustus 2010
  • Laatst online: 27-11 15:16

basdej

OutSystems Consultant

Hoi.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 15:27
Het is mij nog niet volledig duidelijk wát het probleem is. Is het probleem het aanmaken van de certificaten, óf is het probleem de kosten die daarbij komen?

Afhankelijk van de hoeveelheid mensen die gebruik maken van je apparatuur, zou je kunnen kijken naar http://cacert.org. Dit is een club die zelf certificaten ondertekend. Je moet hiervoor één keer je identiteit bewijzen bij een echt persoon, en daarna kan je ongelimiteerd certificaten aanmaken voor je eigen domeinen.

Het nadeel ervan is dat je per systeem ook aan moet geven dat je cacert vertrouwd ("importeren van het rootcert"). Dit is per machine een klein klusje, maar wordt erg vervelend als je niet de enige bent.

Als je probleem het téchnisch aanmaken van certificaten is, dan hangt het af van de apparatuur waarmee je werkt. Onder OpenSSL is het twee minuten stompzinnig regels inkloppen, en op de juiste momenten de juiste zaken invullen. Ik vermoed dat het met je synology nog makkelijker is (check daarvoor de link van Bas even)

Oftwel: waar loop je tegen aan?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • hovemt
  • Registratie: Augustus 2012
  • Laatst online: 27-11 21:15
Je zou kunnen kijken naar startssl.com, aangezien deze gratis certificaten hebben.
Er zijn hiervoor een aantal howto's beschikbaar, zoals: http://blog.mobile-harddi...tificaat-op-synology-nas/

Als het nog geen haast heeft zou je ook kunnen wachten op letsencrypt: https://letsencrypt.org/

  • lubbertkramer
  • Registratie: Augustus 2009
  • Laatst online: 19:00
Hier een handig stappenplan plus een lage prijs in vergelijking met andere SSL aanbieders in NL -> https://www.sslcertificaten.nl/support/Synology/

Gebruik zelf op mijn DS414 ook een SSL certificaat via Xolphin

[ Voor 19% gewijzigd door lubbertkramer op 11-08-2015 13:26 ]


  • gekkie
  • Registratie: April 2000
  • Laatst online: 16:59
Als ik het goed begrijp is je NAS van buiten zowel via VPN als gewoon via de standaard poorten te benaderen ?
Als je echt bang bent dat er data weglekt via je NAS dan zou ik dat laatste ook veranderen. Het zou niet de eerste keer zijn dat NAS' en lek zijn voor de scripts die er op draaien.
Pagina: 1