Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Error/Bug
    4. Fehler Admin auf Ipad nach Update

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Fehler Admin auf Ipad nach Update

    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Markus84 @JLeg last edited by

      @jleg Das Problem bei dieser Lösung ist, dass der ioBroker extern erreichbar sein muss, sonst gibt es ja kein SSL Zertifikat von letsencrypt...

      JLeg W 2 Replies Last reply Reply Quote 0
      • JLeg
        JLeg @Markus84 last edited by

        @markus84 sagte in Fehler Admin auf Ipad nach Update:

        @jleg Das Problem bei dieser Lösung ist, dass der ioBroker extern erreichbar sein muss, sonst gibt es ja kein SSL Zertifikat von letsencrypt...

        Nicht unbedingt. Benutzt man statt der Standard-Challenge (http) die für DNS (dns-01), kann man das auf irgendeinem Host für alle Zertifikate erledigen, ohne dass die jeweiligen Hostnamen "online" sein müssen. Allerdings muss man dafür einen Provider haben, der DNS-Einträge per API erlaubt...

        M 1 Reply Last reply Reply Quote 0
        • M
          Markus84 @JLeg last edited by

          @jleg said in Fehler Admin auf Ipad nach Update:

          Nicht unbedingt. Benutzt man statt der Standard-Challenge (http) die für DNS (dns-01), kann man das auf irgendeinem Host für alle Zertifikate erledigen, ohne dass die jeweiligen Hostnamen "online" sein müssen. Allerdings muss man dafür einen Provider haben, der DNS-Einträge per API erlaubt...

          Das klingt interessant - ich verstehe aber leider nur Bahnhof 😉 Kannst du das etwas ausführlicher erklären?

          1 Reply Last reply Reply Quote 0
          • W
            Wildbill @Markus84 last edited by

            @markus84 sagte in Fehler Admin auf Ipad nach Update:

            @jleg Das Problem bei dieser Lösung ist, dass der ioBroker extern erreichbar sein muss, sonst gibt es ja kein SSL Zertifikat von letsencrypt...

            Nochmal die Frage, die @Thomas-Braun schon gestellt hat. Wofür braucht man dann Zugriff per https, wenn man keinen externen Zugriff wünscht/hat. Zumal hier im Forum oft genug zu lesen war, dass man nicht einfach iobroker per Portfreigabe ins Internet stellen soll. Egal ob mit Standardports, verschlüsselt oder nicht, usw.
            Für Zugriff im internen Netz würde ich immer unverschlüsselten Zugriff vorziehen:

            • Ich muss nicht schauen, dass das Zertifikat auch die IP-Adresse beinhaltet, um direkt per IP zugreifen zu können, ohne in einen Zertifikatsfehler zu laufen

            • Ich muss nichts regelmäßig erneuern, ob automatisch oder manuell

            • Ich baue keine zusätzlichen Fehlermöglichkeiten in die Kette

            • Ich spare etwas (wenn auch minimal) Leistung und Overhead, da schliesslich die Verschlüsselung auch geleistet werden will, wenn auch die meisten Geräte (Raspi auch?) dafür diskrete Funktionen im Code haben, also das nicht direkt im Prozessor ausführen müssen

            Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

            Gruss, Jürgen

            Thomas Braun M 2 Replies Last reply Reply Quote 0
            • Thomas Braun
              Thomas Braun Most Active @Wildbill last edited by

              @wildbill
              Deine halbwüchsigen Hacker-Kids können das PW nicht abgreifen. : -D

              1 Reply Last reply Reply Quote 1
              • M
                Markus84 @Wildbill last edited by

                @wildbill said in Fehler Admin auf Ipad nach Update:

                Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

                Wenn es mit einen Klick - also ohne großen Aufwand - einfach einzuschalten wäre, würden die ganzen Sicherheitswarnungen nicht kommen. Auf dem iPad hatte ich auch schon öfter Probleme mit unverschlüsselten Seiten...

                Homoran W 2 Replies Last reply Reply Quote 0
                • Homoran
                  Homoran Global Moderator Administrators @Markus84 last edited by

                  @markus84 sagte in Fehler Admin auf Ipad nach Update:

                  Wenn es mit einen Klick - also ohne großen Aufwand - einfach einzuschalten wäre, würden die ganzen Sicherheitswarnungen nicht kommen.

                  ich denke die kommen weil du https aktiviert hast (mit einem Klick 😉 )

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    Markus84 @Homoran last edited by

                    @homoran

                    @homoran said in Fehler Admin auf Ipad nach Update:

                    ich denke die kommen weil du https aktiviert hast

                    Habe ich ja gar nicht 😉 Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                    Homoran 1 Reply Last reply Reply Quote 0
                    • W
                      Wildbill @Markus84 last edited by

                      @markus84 Sicherheitswarnungen bekomme ich auf meinen Rechnern (diverse Linuxe und ein Windows) und Smarthphones (Android und IOS 14) eigentlich nur, wenn ich per https auf Seiten zugreife, bei denen das Zertifikat nicht passt. Und dann ist es auch völlig gerechtfertigt, wenn der Zugriff erschwert/vermieden wird. Wenn ich aber auf meine internen Seiten per http zugreife, so habe ich noch bei keinem Gert eine Sicherheitswarnung erhalten oder gar den Zugriff verweigert bekommen. Da geht die Seite einfach auf und gut.
                      Wenn man sich im Browser diverse Addons installiert, die alles per http verbieten und sämtlichen Traffic auf https umbiegen wollen, dann mag das so sein, aber sowas habe und brauche ich nicht. Intern geht alles (90%) über http und extern ausschliesslich per https/TLS/SSL/was auch immer.
                      Funktioniert und macht keine Sorgen.

                      Gruss, Jürgen

                      JLeg 1 Reply Last reply Reply Quote 0
                      • JLeg
                        JLeg @Wildbill last edited by

                        @wildbill sagte in Fehler Admin auf Ipad nach Update:

                        Sicherheitswarnungen bekomme ich auf meinen Rechnern (diverse Linuxe und ein Windows) und Smarthphones (Android und IOS 14) eigentlich nur, wenn ich per https auf Seiten zugreife, bei denen das Zertifikat nicht passt.

                        definiere "Sicherheitswarnung"; Chrome z.B. nörgelt bereits seit einiger Zeit grundsätzlich, wenn "nur" http benutzt wird:
                        971b2d89-1872-43af-8c01-5a02400d6a43-grafik.png
                        Das ist momentan nur eine verschmerzbare Meldung "im Menubar" - es ist aber durchaus nicht unwahrscheinlich, dass Google das wie üblich im Laufe der Versionen weiter verschärft. Denn "https" ist für Google das neue "http" 😉

                        W 1 Reply Last reply Reply Quote 0
                        • Homoran
                          Homoran Global Moderator Administrators @Markus84 last edited by

                          @markus84 sagte in Fehler Admin auf Ipad nach Update:

                          Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                          gibt es doch!
                          admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                          M JLeg 2 Replies Last reply Reply Quote 0
                          • M
                            Markus84 @Homoran last edited by

                            @homoran Ich meinte das SSL Zertifikat im lokalen Netzwerk. Bezüglich https hast du natürlich recht.

                            1 Reply Last reply Reply Quote 0
                            • JLeg
                              JLeg @Homoran last edited by

                              @homoran sagte in Fehler Admin auf Ipad nach Update:

                              @markus84 sagte in Fehler Admin auf Ipad nach Update:

                              Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                              gibt es doch!
                              admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                              ich glaube, das war doch der Ausgangspunkt dieses Threads - scheint so, als gäbe es bei dieser "Sorte https" inzwischen/derzeit/nach den letzten Updates Probleme mit IOS-Geräten. Die offenbar nicht bei https mit "richtigen" Certs auftreten...

                              Homoran W 2 Replies Last reply Reply Quote 0
                              • Homoran
                                Homoran Global Moderator Administrators @JLeg last edited by

                                @jleg sagte in Fehler Admin auf Ipad nach Update:

                                ch glaube, das war doch der Ausgangspunkt dieses Threads - scheint so, als gäbe es bei dieser "Sorte https" inzwischen/derzeit/nach den letzten Updates Probleme mit IOS-Geräten. Die offenbar nicht bei https mit "richtigen" Certs auftreten...

                                genau - das ist das Threadthema

                                1 Reply Last reply Reply Quote 0
                                • W
                                  Wildbill @JLeg last edited by

                                  @jleg Das sehe ich bei mir nicht in der Definition Sicherheitswarnung, sondern eben als (Sicherheits-)Hinweis. Warnung ist, wenn ich irgendwas anklicken, weglicken, bestätigen oder Ähnliches muss. Und das habe ich eben maximal dann, wenn ich per https auf eine Seite zugreife, bei der das Zertifikat nicht passt.
                                  Also, warum sich das Leben unnötig schwer machen? Sichert das gut und vor Allem per sauberem Zertifikat ab, was von außen erreichbar sein muss, macht auch nur das von außen erreichbar was unbedingt direkt erreichbar sein muss, leitet alles andere durch ein VPN oder schaltet wenigstens einen Reverse Proxy davor und macht ansonsten alles zu, was von außen nicht erreicht werden soll. Und dazu zähle ich auch alle Webinterfaces der internen Geräte, sei es iobroker, CCU, FHEM, Home assistant, Sat-Receiver, Spülmaschine,... Sowas gehört einfach nicht direkt via Portfreigabe ins Internet.
                                  Wobei man da nun zu Recht nach dem Sinn fragen könnte, warum iobroker es dann anbietet, das Webinterface per https und User/Password "abzusichern". Mir fällt da grad kein direkter use case ein. Aber, ich brauche es nicht und kann nur jedem davon abraten.
                                  Gruss, Jürgen

                                  JLeg 2 Replies Last reply Reply Quote 0
                                  • W
                                    Wildbill @JLeg last edited by

                                    @jleg @Homoran Um da doch noch konstruktiv BTT beizutragen. Ich habe mit dem IPhone bei mir bei keinem Gerät/keinem meiner Webdienste Zugriffsprobleme. Weder bei denen ohne https, als auch bei denen, die Zugriff von außen haben. Die haben alle Zertifikate von Letsencrypt, natürlich passend zur jeweiligen Subdomain.
                                    Wenn iobroker da mit Letsencrypt-Zertifikaten nicht läuft, dann scheint es zumindest was "iobroker-spezifisches" zu sein und nicht generell an "eigenen" Letsencrypt-Zertifikaten zu liegen.

                                    Gruss, Jürgen

                                    JLeg 1 Reply Last reply Reply Quote 0
                                    • JLeg
                                      JLeg @Wildbill last edited by

                                      @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                      @jleg @Homoran Um da doch noch konstruktiv BTT beizutragen. Ich habe mit dem IPhone bei mir bei keinem Gerät/keinem meiner Webdienste Zugriffsprobleme. Weder bei denen ohne https, als auch bei denen, die Zugriff von außen haben. Die haben alle Zertifikate von Letsencrypt, natürlich passend zur jeweiligen Subdomain.
                                      Wenn iobroker da mit Letsencrypt-Zertifikaten nicht läuft, dann scheint es zumindest was "iobroker-spezifisches" zu sein

                                      sorry, im Thread ging's doch genau darum - mit Letsencrypt keine Probleme, mit Default-HTTPS offenbar zumindest beim TO Probleme...

                                      W 1 Reply Last reply Reply Quote 0
                                      • W
                                        Wildbill @JLeg last edited by

                                        @jleg Ach so, sorry, das kommt davon, wenn man zwischendrin einsteigt. Asche auf mein Haupt.
                                        Dann könnte ich mir zumindest vorstellen, dass die Domain im Zertifikat nicht der aufgerufenen Adresse entspricht und ios da blockiert. Wobei Chrome und Firefox dann aber auch meckern müssten.

                                        Gruß, Jürgen

                                        JLeg 1 Reply Last reply Reply Quote 0
                                        • JLeg
                                          JLeg @Wildbill last edited by

                                          @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                          leitet alles andere durch ein VPN oder schaltet wenigstens einen Reverse Proxy davor

                                          ich bin da auch völlig d'accord, was die (nicht-)Notwendigkeiten von Portforwards etc. betrifft - wer's nicht braucht, oder wer nicht weiss, was er tut, sollte es lieber lassen...
                                          Aber was mich schon interessieren würde - inwiefern unterscheidet sich das Ganze mit Revers-Proxy von der Methode "ohne"? 🙂 Ob vor'm Portforward noch ein Proxy hängt, oder nicht, macht doch für' Prinzip erstmal keinen Unterschied, oder?

                                          W 1 Reply Last reply Reply Quote 0
                                          • JLeg
                                            JLeg @Wildbill last edited by

                                            @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                            @jleg Ach so, sorry, das kommt davon, wenn man zwischendrin einsteigt. Asche auf mein Haupt.
                                            Dann könnte ich mir zumindest vorstellen, dass die Domain im Zertifikat nicht der aufgerufenen Adresse entspricht und ios da blockiert. Wobei Chrome und Firefox dann aber auch meckern müssten.

                                            tun sie auch - aber eben nur einmal, und dann ist gut. Der Safari scheint sich aber offenbar an was anderem zu stossen - leider ist "Debugging" (für mich) bissel schwierig, da man dafür mindestens ein Macbook bräuchte (auf dem iPad geht "Browserkonsole" nur remote mit Macbook).

                                            W 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            590
                                            Online

                                            31.7k
                                            Users

                                            79.7k
                                            Topics

                                            1.3m
                                            Posts

                                            8
                                            37
                                            1856
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo