Eigen SSL-certificaat importeren naar FritzBox

Pagina: 1
Acties:
  • 1.447 views

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • ROMiJo
  • Registratie: Oktober 2000
  • Laatst online: 24-05 16:13
Ik heb een eigen domeinnaam www.mijndomein.nl, waarmee ik mijn eigen netwerk en ook de NAS vanaf het internet kan bereiken. Voor die domeinnaam heb ik ook een SSL-certificaat aangeschaft. Inloggen op de NAS geeft geen certificaatfout. Ik kan via die domeinnaam ook inloggen op mijn FritzBox met een in het configuratiemenu van de FritzBox specifiek daarvoor opengestelde poort: www.mijndomein.nl:poort. Inloggen vanaf internet op de FritzBox geeft echter in mijn browser een certificaatfout. Ik neem aan dat dat komt, omdat mijn SSL-certificaat niet is geïnstalleerd op de FritzBox.

De FritzBox geeft twee mogelijke opties:
1. Het certificaat van de FritzBox zelf installeren in iedere te gebruiken browser of
2. Een eigen certificaat importeren naar de FritzBox.

Dat tweede heeft mijn voorkeur, omdat ik dan vanaf iedere browser veilig mijn FritzBox kan benaderen (en niet alleen via eigen apparaten). De helpfunctie van de FritzBox geeft aan dat een certificaat met de extensie .pem moet worden geïmporteerd incl. een private key in RSA-format. Dat type certificaat wordt echter niet door Versio (de leverancier van mijn SSL-certificaat) verstrekt. Als ik Google op PEM-certificaten zie ik dat zo'n certificaat feitelijk niets anders is dan de combinatie van andere typen (.cer, etc.) certificaten in één bestand. Inmiddels heb ik zelf al vele .pem bestanden samengesteld, maar de FritzBox accepteert die niet. Niet vreemd overigens, omdat ik niet exact weet wat er moet gebeuren :( De certificaten die ik van Versio heb ontvangen zijn: GeoTrustGlobalCA.cer, TrustProviderBVDVSSLCA-G2.cer en www_mijndomein_nl.cer.

Kan iemand mij uitleggen hoe ik op de juiste wijze een .pem certificaat voor de Fritz!Box aan kan maken?

Beste antwoord (via ROMiJo op 04-12-2016 09:55)


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ok, nou je .cer bestanden zijn gewoon in PEM formaat (te herkennen aan de BEGIN CERTIFICATE of BEGIN PRIVATE KEY header). Die sleutel is ook gewoon RSA. Je kunt de bestanden in de volgende volgorde onder elkaar zetten in 1 bestand:

- Je eigen SSL certificaat
- De intermediates, op volgorde
- Je key

Dan moet het werken. Anders even de foutmelding + certificaatdetails posten die je in je browser krijgt (bij het klikken op het slotje bijvoorbeeld) want er kunnen tien dingen mis zijn met een SSL configuratie.

Alle reacties


Acties:
  • 0 Henk 'm!

  • T.Kreeftmeijer
  • Registratie: December 2015
  • Laatst online: 04-06 13:17

T.Kreeftmeijer

Thomas Kreeftmeijer

ROMiJo schreef op zaterdag 3 december 2016 @ 14:54:
Ik heb een eigen domeinnaam www.mijndomein.nl, waarmee ik mijn eigen netwerk en ook de NAS vanaf het internet kan bereiken. Voor die domeinnaam heb ik ook een SSL-certificaat aangeschaft. Inloggen op de NAS geeft geen certificaatfout. Ik kan via die domeinnaam ook inloggen op mijn FritzBox met een in het configuratiemenu van de FritzBox specifiek daarvoor opengestelde poort: www.mijndomein.nl:poort. Inloggen vanaf internet op de FritzBox geeft echter in mijn browser een certificaatfout. Ik neem aan dat dat komt, omdat mijn SSL-certificaat niet is geïnstalleerd op de FritzBox.

De FritzBox geeft twee mogelijke opties:
1. Het certificaat van de FritzBox zelf installeren in iedere te gebruiken browser of
2. Een eigen certificaat importeren naar de FritzBox.

Dat tweede heeft mijn voorkeur, omdat ik dan vanaf iedere browser veilig mijn FritzBox kan benaderen (en niet alleen via eigen apparaten). De helpfunctie van de FritzBox geeft aan dat een certificaat met de extensie .pem moet worden geïmporteerd incl. een private key in RSA-format. Dat type certificaat wordt echter niet door Versio (de leverancier van mijn SSL-certificaat) verstrekt. Als ik Google op PEM-certificaten zie ik dat zo'n certificaat feitelijk niets anders is dan de combinatie van andere typen (.cer, etc.) certificaten in één bestand. Inmiddels heb ik zelf al vele .pem bestanden samengesteld, maar de FritzBox accepteert die niet. Niet vreemd overigens, omdat ik niet exact weet wat er moet gebeuren :( De certificaten die ik van Versio heb ontvangen zijn: GeoTrustGlobalCA.cer, TrustProviderBVDVSSLCA-G2.cer en www_mijndomein_nl.cer.

Kan iemand mij uitleggen hoe ik op de juiste wijze een .pem certificaat voor de Fritz!Box aan kan maken?
toon volledige bericht
Het beste installeer je je ca op de nas. Vul daar je private key, ca, en trustet ca van uitgever. Dat moet alles werken. Wel even een interne dns server maken naar je domein zodat je je nas ook intern kan benaderen. Maak anders even een screenshot van de invul plek op de nas.

13 000 Zeemijl - documentaire - Soms maakt al die keus het er niet makkelijker op.


Acties:
  • 0 Henk 'm!

  • ROMiJo
  • Registratie: Oktober 2000
  • Laatst online: 24-05 16:13
T.Kreeftmeijer schreef op zaterdag 3 december 2016 @ 16:56:
[...]

Het beste installeer je je ca op de nas. Vul daar je private key, ca, en trustet ca van uitgever. Dat moet alles werken. Wel even een interne dns server maken naar je domein zodat je je nas ook intern kan benaderen. Maak anders even een screenshot van de invul plek op de nas.
Dank voor je reactie, maar: het gaat niet om mijn NAS. Daar heb ik het SSL certificaat geïnstalleerd zoals jij omschrijft en dat werkt prima. Waar het om gaat is het installeren van een eigen certificaat in mijn FritzBox.
En dat is op deze plaats in het menu:

Afbeeldingslocatie: http://i66.tinypic.com/2ppdhk7.jpg

Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Wat voor certificaatfout krijg je precies? Kun je eens een screenshot platsen van de certificaat details in de browser?

Je zult de intermediate certificaten die je noemt in hetzelfde bestand als je certificaat moeten opnemen. De volgorde van de indermediates heb je van je leverancier gekregen en ze moeten of voor of achter je eigen bestand in het certificaat.

De import functie uit het screenshot lijkt trouwens eerder een .p12 bestand te verwachten en geen .pem.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
https://en.avm.de/service...ificate-to-the-FRITZ-Box/
The certificate and the private key must both be PEM files. The private key must have been created using the RSA method and it may be password protected.
https://support.globalsig...ng-certificates---openssl

Acties:
  • 0 Henk 'm!

  • T.Kreeftmeijer
  • Registratie: December 2015
  • Laatst online: 04-06 13:17

T.Kreeftmeijer

Thomas Kreeftmeijer

ROMiJo schreef op zondag 4 december 2016 @ 09:09:
[...]


Dank voor je reactie, maar: het gaat niet om mijn NAS. Daar heb ik het SSL certificaat geïnstalleerd zoals jij omschrijft en dat werkt prima. Waar het om gaat is het installeren van een eigen certificaat in mijn FritzBox.
En dat is op deze plaats in het menu:

[afbeelding]
Dat was niet helemaal duidelijk, je moet in elk geval alle drie de dingen (eigen ca, ca van uitgever, private key) in 1 .pem bestand stoppen en dat uploaden. Ik weet alleen niet hoe dat moet, maar daar zijn andere weer voor. ;)

13 000 Zeemijl - documentaire - Soms maakt al die keus het er niet makkelijker op.


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ok, nou je .cer bestanden zijn gewoon in PEM formaat (te herkennen aan de BEGIN CERTIFICATE of BEGIN PRIVATE KEY header). Die sleutel is ook gewoon RSA. Je kunt de bestanden in de volgende volgorde onder elkaar zetten in 1 bestand:

- Je eigen SSL certificaat
- De intermediates, op volgorde
- Je key

Dan moet het werken. Anders even de foutmelding + certificaatdetails posten die je in je browser krijgt (bij het klikken op het slotje bijvoorbeeld) want er kunnen tien dingen mis zijn met een SSL configuratie.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Nu online
waarom je fritzbox direct aan het internet hangen ? deze hebben ze zo gevonden... en de fritzbox heeft denk geen functies om de logins te blokkeren van spammers ?

Kies voor een VPN, Certificaat en attack blokkeren goed instellen. Je router/modem direct benaderbaar over het internet moet je echt niet willen volgens mij :X

Cloud ☁️


Acties:
  • +2 Henk 'm!

  • ROMiJo
  • Registratie: Oktober 2000
  • Laatst online: 24-05 16:13
Bigs schreef op zondag 4 december 2016 @ 09:32:
[...]
Ok, nou je .cer bestanden zijn gewoon in PEM formaat (te herkennen aan de BEGIN CERTIFICATE of BEGIN PRIVATE KEY header). Die sleutel is ook gewoon RSA. Je kunt de bestanden in de volgende volgorde onder elkaar zetten in 1 bestand:

- Je eigen SSL certificaat
- De intermediates, op volgorde
- Je key

Dan moet het werken. Anders even de foutmelding + certificaatdetails posten die je in je browser krijgt (bij het klikken op het slotje bijvoorbeeld) want er kunnen tien dingen mis zijn met een SSL configuratie.
Helemaal top _/-\o_ Beide links had ik ook gevonden, maar geven geen details over de opbouw van het PEM-bestand. De te gebruiken bestanden en volgorde die jij aangeeft (met de key die door de NAS is gegenereerd) werken echter perfect. Het PEM-bestand wordt nu zonder fouten geïmporteerd door de FritzBox! Zojuist via mijn tablet (mobiel internet) ingelogd op de Fritz: keurig groen slotje!

Acties:
  • 0 Henk 'm!

  • LaurenssH
  • Registratie: Augustus 2018
  • Laatst online: 10:25
Bigs schreef op zondag 4 december 2016 @ 09:32:
[...]


Ok, nou je .cer bestanden zijn gewoon in PEM formaat (te herkennen aan de BEGIN CERTIFICATE of BEGIN PRIVATE KEY header). Die sleutel is ook gewoon RSA. Je kunt de bestanden in de volgende volgorde onder elkaar zetten in 1 bestand:

- Je eigen SSL certificaat
- De intermediates, op volgorde
- Je key

Dan moet het werken. Anders even de foutmelding + certificaatdetails posten die je in je browser krijgt (bij het klikken op het slotje bijvoorbeeld) want er kunnen tien dingen mis zijn met een SSL configuratie.
Wat bedoel je prc met intermediates? Ik heb een .pem file gemaakt met eerst mijn ssl certificaat, daarna mijn key. Maar helaas geen resultaat terwijl de fritzbox wel gwn zegt dat die juist is geïmporteerd

Acties:
  • 0 Henk 'm!

  • Yariva
  • Registratie: November 2012
  • Laatst online: 04-06 18:11

Yariva

Moderator Internet & Netwerken

Power to the people!

Geen topics kicken a.u.b.

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply

Pagina: 1

Dit topic is gesloten.