Fehlerbehebung

HTTPS- und Zertifikatsfehler

Zertifikatsprobleme bei einer HTTPS-Domainverbindung zu einer Synology NAS beheben.

Für eine HTTPS-Verbindung muss das Zertifikat gültig sein, die darin enthaltene Domain mit dem in Swads eingetragenen Host übereinstimmen und die Zertifikatskette vom Apple-Gerät als vertrauenswürdig eingestuft werden.

Der Reihe nach prüfen

  1. Prüfen Sie, ob das Hostfeld in Swads genau mit der vom Zertifikat abgedeckten Domain übereinstimmt.
  2. Prüfen Sie, ob das Zertifikat noch gültig ist und Datum sowie Uhrzeit der NAS stimmen.
  3. Stellen Sie in DSM sicher, dass das Zertifikat dem DSM-Dienst oder dem entsprechenden Reverse-Proxy-Eingang zugewiesen ist.
  4. Prüfen Sie, ob die Zertifikatskette vollständig ist und iPhone beziehungsweise Mac der Zertifizierungsstelle vertrauen.
  5. Prüfen Sie den HTTPS-Port. DSM verwendet standardmäßig 5001; ein Reverse Proxy kann einen anderen Port nutzen.

Zertifikatsabweichung bei einer IP-Adresse

Bei einer IP-Verbindung enthält das Zertifikat diese IP normalerweise nicht. Verwenden Sie stattdessen die vom Zertifikat abgedeckte Domain oder nutzen Sie nur in einem vertrauenswürdigen lokalen Netzwerk einen unter Anforderungen für HTTP- und HTTPS-Verbindungen erlaubten Adresstyp.

Selbst signierte Zertifikate

Vertraut das System einem selbst signierten Zertifikat nicht, erhält Swads einen Fehler bei der sicheren Verbindungsprüfung. Installieren Sie das zugehörige Stammzertifikat korrekt auf dem Gerät und stufen Sie es als vertrauenswürdig ein, oder richten Sie auf der NAS ein Zertifikat einer vertrauenswürdigen Zertifizierungsstelle ein. Umgehen Sie das Problem nicht, indem Sie die Sicherheitsprüfung abschalten.