Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Error/Bug
  4. Fehler Admin auf Ipad nach Update

NEWS

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    24
    1
    1.3k

  • UPDATE 31.10.: Amazon Alexa - ioBroker Skill läuft aus ?
    apollon77A
    apollon77
    48
    3
    9.3k

  • Monatsrückblick – September 2025
    BluefoxB
    Bluefox
    14
    1
    2.6k

Fehler Admin auf Ipad nach Update

Geplant Angeheftet Gesperrt Verschoben Error/Bug
37 Beiträge 8 Kommentatoren 3.1k Aufrufe 5 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • M Markus84

    @jleg Das Problem bei dieser Lösung ist, dass der ioBroker extern erreichbar sein muss, sonst gibt es ja kein SSL Zertifikat von letsencrypt...

    W Offline
    W Offline
    Wildbill
    schrieb am zuletzt editiert von
    #16

    @markus84 sagte in Fehler Admin auf Ipad nach Update:

    @jleg Das Problem bei dieser Lösung ist, dass der ioBroker extern erreichbar sein muss, sonst gibt es ja kein SSL Zertifikat von letsencrypt...

    Nochmal die Frage, die @Thomas-Braun schon gestellt hat. Wofür braucht man dann Zugriff per https, wenn man keinen externen Zugriff wünscht/hat. Zumal hier im Forum oft genug zu lesen war, dass man nicht einfach iobroker per Portfreigabe ins Internet stellen soll. Egal ob mit Standardports, verschlüsselt oder nicht, usw.
    Für Zugriff im internen Netz würde ich immer unverschlüsselten Zugriff vorziehen:

    • Ich muss nicht schauen, dass das Zertifikat auch die IP-Adresse beinhaltet, um direkt per IP zugreifen zu können, ohne in einen Zertifikatsfehler zu laufen

    • Ich muss nichts regelmäßig erneuern, ob automatisch oder manuell

    • Ich baue keine zusätzlichen Fehlermöglichkeiten in die Kette

    • Ich spare etwas (wenn auch minimal) Leistung und Overhead, da schliesslich die Verschlüsselung auch geleistet werden will, wenn auch die meisten Geräte (Raspi auch?) dafür diskrete Funktionen im Code haben, also das nicht direkt im Prozessor ausführen müssen

    Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

    Gruss, Jürgen

    Thomas BraunT M 2 Antworten Letzte Antwort
    0
    • W Wildbill

      @markus84 sagte in Fehler Admin auf Ipad nach Update:

      @jleg Das Problem bei dieser Lösung ist, dass der ioBroker extern erreichbar sein muss, sonst gibt es ja kein SSL Zertifikat von letsencrypt...

      Nochmal die Frage, die @Thomas-Braun schon gestellt hat. Wofür braucht man dann Zugriff per https, wenn man keinen externen Zugriff wünscht/hat. Zumal hier im Forum oft genug zu lesen war, dass man nicht einfach iobroker per Portfreigabe ins Internet stellen soll. Egal ob mit Standardports, verschlüsselt oder nicht, usw.
      Für Zugriff im internen Netz würde ich immer unverschlüsselten Zugriff vorziehen:

      • Ich muss nicht schauen, dass das Zertifikat auch die IP-Adresse beinhaltet, um direkt per IP zugreifen zu können, ohne in einen Zertifikatsfehler zu laufen

      • Ich muss nichts regelmäßig erneuern, ob automatisch oder manuell

      • Ich baue keine zusätzlichen Fehlermöglichkeiten in die Kette

      • Ich spare etwas (wenn auch minimal) Leistung und Overhead, da schliesslich die Verschlüsselung auch geleistet werden will, wenn auch die meisten Geräte (Raspi auch?) dafür diskrete Funktionen im Code haben, also das nicht direkt im Prozessor ausführen müssen

      Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

      Gruss, Jürgen

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von
      #17

      @wildbill
      Deine halbwüchsigen Hacker-Kids können das PW nicht abgreifen. : -D

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      1 Antwort Letzte Antwort
      1
      • W Wildbill

        @markus84 sagte in Fehler Admin auf Ipad nach Update:

        @jleg Das Problem bei dieser Lösung ist, dass der ioBroker extern erreichbar sein muss, sonst gibt es ja kein SSL Zertifikat von letsencrypt...

        Nochmal die Frage, die @Thomas-Braun schon gestellt hat. Wofür braucht man dann Zugriff per https, wenn man keinen externen Zugriff wünscht/hat. Zumal hier im Forum oft genug zu lesen war, dass man nicht einfach iobroker per Portfreigabe ins Internet stellen soll. Egal ob mit Standardports, verschlüsselt oder nicht, usw.
        Für Zugriff im internen Netz würde ich immer unverschlüsselten Zugriff vorziehen:

        • Ich muss nicht schauen, dass das Zertifikat auch die IP-Adresse beinhaltet, um direkt per IP zugreifen zu können, ohne in einen Zertifikatsfehler zu laufen

        • Ich muss nichts regelmäßig erneuern, ob automatisch oder manuell

        • Ich baue keine zusätzlichen Fehlermöglichkeiten in die Kette

        • Ich spare etwas (wenn auch minimal) Leistung und Overhead, da schliesslich die Verschlüsselung auch geleistet werden will, wenn auch die meisten Geräte (Raspi auch?) dafür diskrete Funktionen im Code haben, also das nicht direkt im Prozessor ausführen müssen

        Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

        Gruss, Jürgen

        M Offline
        M Offline
        Markus84
        schrieb am zuletzt editiert von
        #18

        @wildbill said in Fehler Admin auf Ipad nach Update:

        Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

        Wenn es mit einen Klick - also ohne großen Aufwand - einfach einzuschalten wäre, würden die ganzen Sicherheitswarnungen nicht kommen. Auf dem iPad hatte ich auch schon öfter Probleme mit unverschlüsselten Seiten...

        HomoranH W 2 Antworten Letzte Antwort
        0
        • M Markus84

          @wildbill said in Fehler Admin auf Ipad nach Update:

          Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

          Wenn es mit einen Klick - also ohne großen Aufwand - einfach einzuschalten wäre, würden die ganzen Sicherheitswarnungen nicht kommen. Auf dem iPad hatte ich auch schon öfter Probleme mit unverschlüsselten Seiten...

          HomoranH Offline
          HomoranH Offline
          Homoran
          Global Moderator Administrators
          schrieb am zuletzt editiert von
          #19

          @markus84 sagte in Fehler Admin auf Ipad nach Update:

          Wenn es mit einen Klick - also ohne großen Aufwand - einfach einzuschalten wäre, würden die ganzen Sicherheitswarnungen nicht kommen.

          ich denke die kommen weil du https aktiviert hast (mit einem Klick ;-) )

          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

          M 1 Antwort Letzte Antwort
          0
          • HomoranH Homoran

            @markus84 sagte in Fehler Admin auf Ipad nach Update:

            Wenn es mit einen Klick - also ohne großen Aufwand - einfach einzuschalten wäre, würden die ganzen Sicherheitswarnungen nicht kommen.

            ich denke die kommen weil du https aktiviert hast (mit einem Klick ;-) )

            M Offline
            M Offline
            Markus84
            schrieb am zuletzt editiert von
            #20

            @homoran

            @homoran said in Fehler Admin auf Ipad nach Update:

            ich denke die kommen weil du https aktiviert hast

            Habe ich ja gar nicht ;-) Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

            HomoranH 1 Antwort Letzte Antwort
            0
            • M Markus84

              @wildbill said in Fehler Admin auf Ipad nach Update:

              Also bitte, wo ist auch nur ein Vorteil des Zugriffs per https im INTERNEN Netz?

              Wenn es mit einen Klick - also ohne großen Aufwand - einfach einzuschalten wäre, würden die ganzen Sicherheitswarnungen nicht kommen. Auf dem iPad hatte ich auch schon öfter Probleme mit unverschlüsselten Seiten...

              W Offline
              W Offline
              Wildbill
              schrieb am zuletzt editiert von
              #21

              @markus84 Sicherheitswarnungen bekomme ich auf meinen Rechnern (diverse Linuxe und ein Windows) und Smarthphones (Android und IOS 14) eigentlich nur, wenn ich per https auf Seiten zugreife, bei denen das Zertifikat nicht passt. Und dann ist es auch völlig gerechtfertigt, wenn der Zugriff erschwert/vermieden wird. Wenn ich aber auf meine internen Seiten per http zugreife, so habe ich noch bei keinem Gert eine Sicherheitswarnung erhalten oder gar den Zugriff verweigert bekommen. Da geht die Seite einfach auf und gut.
              Wenn man sich im Browser diverse Addons installiert, die alles per http verbieten und sämtlichen Traffic auf https umbiegen wollen, dann mag das so sein, aber sowas habe und brauche ich nicht. Intern geht alles (90%) über http und extern ausschliesslich per https/TLS/SSL/was auch immer.
              Funktioniert und macht keine Sorgen.

              Gruss, Jürgen

              JLegJ 1 Antwort Letzte Antwort
              0
              • W Wildbill

                @markus84 Sicherheitswarnungen bekomme ich auf meinen Rechnern (diverse Linuxe und ein Windows) und Smarthphones (Android und IOS 14) eigentlich nur, wenn ich per https auf Seiten zugreife, bei denen das Zertifikat nicht passt. Und dann ist es auch völlig gerechtfertigt, wenn der Zugriff erschwert/vermieden wird. Wenn ich aber auf meine internen Seiten per http zugreife, so habe ich noch bei keinem Gert eine Sicherheitswarnung erhalten oder gar den Zugriff verweigert bekommen. Da geht die Seite einfach auf und gut.
                Wenn man sich im Browser diverse Addons installiert, die alles per http verbieten und sämtlichen Traffic auf https umbiegen wollen, dann mag das so sein, aber sowas habe und brauche ich nicht. Intern geht alles (90%) über http und extern ausschliesslich per https/TLS/SSL/was auch immer.
                Funktioniert und macht keine Sorgen.

                Gruss, Jürgen

                JLegJ Offline
                JLegJ Offline
                JLeg
                schrieb am zuletzt editiert von
                #22

                @wildbill sagte in Fehler Admin auf Ipad nach Update:

                Sicherheitswarnungen bekomme ich auf meinen Rechnern (diverse Linuxe und ein Windows) und Smarthphones (Android und IOS 14) eigentlich nur, wenn ich per https auf Seiten zugreife, bei denen das Zertifikat nicht passt.

                definiere "Sicherheitswarnung"; Chrome z.B. nörgelt bereits seit einiger Zeit grundsätzlich, wenn "nur" http benutzt wird:
                971b2d89-1872-43af-8c01-5a02400d6a43-grafik.png
                Das ist momentan nur eine verschmerzbare Meldung "im Menubar" - es ist aber durchaus nicht unwahrscheinlich, dass Google das wie üblich im Laufe der Versionen weiter verschärft. Denn "https" ist für Google das neue "http" ;)

                W 1 Antwort Letzte Antwort
                0
                • M Markus84

                  @homoran

                  @homoran said in Fehler Admin auf Ipad nach Update:

                  ich denke die kommen weil du https aktiviert hast

                  Habe ich ja gar nicht ;-) Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                  HomoranH Offline
                  HomoranH Offline
                  Homoran
                  Global Moderator Administrators
                  schrieb am zuletzt editiert von
                  #23

                  @markus84 sagte in Fehler Admin auf Ipad nach Update:

                  Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                  gibt es doch!
                  admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                  kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  M JLegJ 2 Antworten Letzte Antwort
                  0
                  • HomoranH Homoran

                    @markus84 sagte in Fehler Admin auf Ipad nach Update:

                    Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                    gibt es doch!
                    admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                    M Offline
                    M Offline
                    Markus84
                    schrieb am zuletzt editiert von
                    #24

                    @homoran Ich meinte das SSL Zertifikat im lokalen Netzwerk. Bezüglich https hast du natürlich recht.

                    1 Antwort Letzte Antwort
                    0
                    • HomoranH Homoran

                      @markus84 sagte in Fehler Admin auf Ipad nach Update:

                      Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                      gibt es doch!
                      admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                      JLegJ Offline
                      JLegJ Offline
                      JLeg
                      schrieb am zuletzt editiert von
                      #25

                      @homoran sagte in Fehler Admin auf Ipad nach Update:

                      @markus84 sagte in Fehler Admin auf Ipad nach Update:

                      Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                      gibt es doch!
                      admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                      ich glaube, das war doch der Ausgangspunkt dieses Threads - scheint so, als gäbe es bei dieser "Sorte https" inzwischen/derzeit/nach den letzten Updates Probleme mit IOS-Geräten. Die offenbar nicht bei https mit "richtigen" Certs auftreten...

                      HomoranH W 2 Antworten Letzte Antwort
                      0
                      • JLegJ JLeg

                        @homoran sagte in Fehler Admin auf Ipad nach Update:

                        @markus84 sagte in Fehler Admin auf Ipad nach Update:

                        Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                        gibt es doch!
                        admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                        ich glaube, das war doch der Ausgangspunkt dieses Threads - scheint so, als gäbe es bei dieser "Sorte https" inzwischen/derzeit/nach den letzten Updates Probleme mit IOS-Geräten. Die offenbar nicht bei https mit "richtigen" Certs auftreten...

                        HomoranH Offline
                        HomoranH Offline
                        Homoran
                        Global Moderator Administrators
                        schrieb am zuletzt editiert von
                        #26

                        @jleg sagte in Fehler Admin auf Ipad nach Update:

                        ch glaube, das war doch der Ausgangspunkt dieses Threads - scheint so, als gäbe es bei dieser "Sorte https" inzwischen/derzeit/nach den letzten Updates Probleme mit IOS-Geräten. Die offenbar nicht bei https mit "richtigen" Certs auftreten...

                        genau - das ist das Threadthema

                        kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

                        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                        1 Antwort Letzte Antwort
                        0
                        • JLegJ JLeg

                          @wildbill sagte in Fehler Admin auf Ipad nach Update:

                          Sicherheitswarnungen bekomme ich auf meinen Rechnern (diverse Linuxe und ein Windows) und Smarthphones (Android und IOS 14) eigentlich nur, wenn ich per https auf Seiten zugreife, bei denen das Zertifikat nicht passt.

                          definiere "Sicherheitswarnung"; Chrome z.B. nörgelt bereits seit einiger Zeit grundsätzlich, wenn "nur" http benutzt wird:
                          971b2d89-1872-43af-8c01-5a02400d6a43-grafik.png
                          Das ist momentan nur eine verschmerzbare Meldung "im Menubar" - es ist aber durchaus nicht unwahrscheinlich, dass Google das wie üblich im Laufe der Versionen weiter verschärft. Denn "https" ist für Google das neue "http" ;)

                          W Offline
                          W Offline
                          Wildbill
                          schrieb am zuletzt editiert von
                          #27

                          @jleg Das sehe ich bei mir nicht in der Definition Sicherheitswarnung, sondern eben als (Sicherheits-)Hinweis. Warnung ist, wenn ich irgendwas anklicken, weglicken, bestätigen oder Ähnliches muss. Und das habe ich eben maximal dann, wenn ich per https auf eine Seite zugreife, bei der das Zertifikat nicht passt.
                          Also, warum sich das Leben unnötig schwer machen? Sichert das gut und vor Allem per sauberem Zertifikat ab, was von außen erreichbar sein muss, macht auch nur das von außen erreichbar was unbedingt direkt erreichbar sein muss, leitet alles andere durch ein VPN oder schaltet wenigstens einen Reverse Proxy davor und macht ansonsten alles zu, was von außen nicht erreicht werden soll. Und dazu zähle ich auch alle Webinterfaces der internen Geräte, sei es iobroker, CCU, FHEM, Home assistant, Sat-Receiver, Spülmaschine,... Sowas gehört einfach nicht direkt via Portfreigabe ins Internet.
                          Wobei man da nun zu Recht nach dem Sinn fragen könnte, warum iobroker es dann anbietet, das Webinterface per https und User/Password "abzusichern". Mir fällt da grad kein direkter use case ein. Aber, ich brauche es nicht und kann nur jedem davon abraten.
                          Gruss, Jürgen

                          JLegJ 2 Antworten Letzte Antwort
                          0
                          • JLegJ JLeg

                            @homoran sagte in Fehler Admin auf Ipad nach Update:

                            @markus84 sagte in Fehler Admin auf Ipad nach Update:

                            Wenn es eine einfache und leicht wieder rückgängig zu machende Möglichkeit gegeben hätte, hätte ich es einfach nur mal ausprobiert.

                            gibt es doch!
                            admin-Instanz - Konfiguration - Haupteinstellungen - Checkbox https benutzen

                            ich glaube, das war doch der Ausgangspunkt dieses Threads - scheint so, als gäbe es bei dieser "Sorte https" inzwischen/derzeit/nach den letzten Updates Probleme mit IOS-Geräten. Die offenbar nicht bei https mit "richtigen" Certs auftreten...

                            W Offline
                            W Offline
                            Wildbill
                            schrieb am zuletzt editiert von
                            #28

                            @jleg @Homoran Um da doch noch konstruktiv BTT beizutragen. Ich habe mit dem IPhone bei mir bei keinem Gerät/keinem meiner Webdienste Zugriffsprobleme. Weder bei denen ohne https, als auch bei denen, die Zugriff von außen haben. Die haben alle Zertifikate von Letsencrypt, natürlich passend zur jeweiligen Subdomain.
                            Wenn iobroker da mit Letsencrypt-Zertifikaten nicht läuft, dann scheint es zumindest was "iobroker-spezifisches" zu sein und nicht generell an "eigenen" Letsencrypt-Zertifikaten zu liegen.

                            Gruss, Jürgen

                            JLegJ 1 Antwort Letzte Antwort
                            0
                            • W Wildbill

                              @jleg @Homoran Um da doch noch konstruktiv BTT beizutragen. Ich habe mit dem IPhone bei mir bei keinem Gerät/keinem meiner Webdienste Zugriffsprobleme. Weder bei denen ohne https, als auch bei denen, die Zugriff von außen haben. Die haben alle Zertifikate von Letsencrypt, natürlich passend zur jeweiligen Subdomain.
                              Wenn iobroker da mit Letsencrypt-Zertifikaten nicht läuft, dann scheint es zumindest was "iobroker-spezifisches" zu sein und nicht generell an "eigenen" Letsencrypt-Zertifikaten zu liegen.

                              Gruss, Jürgen

                              JLegJ Offline
                              JLegJ Offline
                              JLeg
                              schrieb am zuletzt editiert von
                              #29

                              @wildbill sagte in Fehler Admin auf Ipad nach Update:

                              @jleg @Homoran Um da doch noch konstruktiv BTT beizutragen. Ich habe mit dem IPhone bei mir bei keinem Gerät/keinem meiner Webdienste Zugriffsprobleme. Weder bei denen ohne https, als auch bei denen, die Zugriff von außen haben. Die haben alle Zertifikate von Letsencrypt, natürlich passend zur jeweiligen Subdomain.
                              Wenn iobroker da mit Letsencrypt-Zertifikaten nicht läuft, dann scheint es zumindest was "iobroker-spezifisches" zu sein

                              sorry, im Thread ging's doch genau darum - mit Letsencrypt keine Probleme, mit Default-HTTPS offenbar zumindest beim TO Probleme...

                              W 1 Antwort Letzte Antwort
                              0
                              • JLegJ JLeg

                                @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                @jleg @Homoran Um da doch noch konstruktiv BTT beizutragen. Ich habe mit dem IPhone bei mir bei keinem Gerät/keinem meiner Webdienste Zugriffsprobleme. Weder bei denen ohne https, als auch bei denen, die Zugriff von außen haben. Die haben alle Zertifikate von Letsencrypt, natürlich passend zur jeweiligen Subdomain.
                                Wenn iobroker da mit Letsencrypt-Zertifikaten nicht läuft, dann scheint es zumindest was "iobroker-spezifisches" zu sein

                                sorry, im Thread ging's doch genau darum - mit Letsencrypt keine Probleme, mit Default-HTTPS offenbar zumindest beim TO Probleme...

                                W Offline
                                W Offline
                                Wildbill
                                schrieb am zuletzt editiert von
                                #30

                                @jleg Ach so, sorry, das kommt davon, wenn man zwischendrin einsteigt. Asche auf mein Haupt.
                                Dann könnte ich mir zumindest vorstellen, dass die Domain im Zertifikat nicht der aufgerufenen Adresse entspricht und ios da blockiert. Wobei Chrome und Firefox dann aber auch meckern müssten.

                                Gruß, Jürgen

                                JLegJ 1 Antwort Letzte Antwort
                                0
                                • W Wildbill

                                  @jleg Das sehe ich bei mir nicht in der Definition Sicherheitswarnung, sondern eben als (Sicherheits-)Hinweis. Warnung ist, wenn ich irgendwas anklicken, weglicken, bestätigen oder Ähnliches muss. Und das habe ich eben maximal dann, wenn ich per https auf eine Seite zugreife, bei der das Zertifikat nicht passt.
                                  Also, warum sich das Leben unnötig schwer machen? Sichert das gut und vor Allem per sauberem Zertifikat ab, was von außen erreichbar sein muss, macht auch nur das von außen erreichbar was unbedingt direkt erreichbar sein muss, leitet alles andere durch ein VPN oder schaltet wenigstens einen Reverse Proxy davor und macht ansonsten alles zu, was von außen nicht erreicht werden soll. Und dazu zähle ich auch alle Webinterfaces der internen Geräte, sei es iobroker, CCU, FHEM, Home assistant, Sat-Receiver, Spülmaschine,... Sowas gehört einfach nicht direkt via Portfreigabe ins Internet.
                                  Wobei man da nun zu Recht nach dem Sinn fragen könnte, warum iobroker es dann anbietet, das Webinterface per https und User/Password "abzusichern". Mir fällt da grad kein direkter use case ein. Aber, ich brauche es nicht und kann nur jedem davon abraten.
                                  Gruss, Jürgen

                                  JLegJ Offline
                                  JLegJ Offline
                                  JLeg
                                  schrieb am zuletzt editiert von
                                  #31

                                  @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                  leitet alles andere durch ein VPN oder schaltet wenigstens einen Reverse Proxy davor

                                  ich bin da auch völlig d'accord, was die (nicht-)Notwendigkeiten von Portforwards etc. betrifft - wer's nicht braucht, oder wer nicht weiss, was er tut, sollte es lieber lassen...
                                  Aber was mich schon interessieren würde - inwiefern unterscheidet sich das Ganze mit Revers-Proxy von der Methode "ohne"? :) Ob vor'm Portforward noch ein Proxy hängt, oder nicht, macht doch für' Prinzip erstmal keinen Unterschied, oder?

                                  W 1 Antwort Letzte Antwort
                                  0
                                  • W Wildbill

                                    @jleg Ach so, sorry, das kommt davon, wenn man zwischendrin einsteigt. Asche auf mein Haupt.
                                    Dann könnte ich mir zumindest vorstellen, dass die Domain im Zertifikat nicht der aufgerufenen Adresse entspricht und ios da blockiert. Wobei Chrome und Firefox dann aber auch meckern müssten.

                                    Gruß, Jürgen

                                    JLegJ Offline
                                    JLegJ Offline
                                    JLeg
                                    schrieb am zuletzt editiert von
                                    #32

                                    @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                    @jleg Ach so, sorry, das kommt davon, wenn man zwischendrin einsteigt. Asche auf mein Haupt.
                                    Dann könnte ich mir zumindest vorstellen, dass die Domain im Zertifikat nicht der aufgerufenen Adresse entspricht und ios da blockiert. Wobei Chrome und Firefox dann aber auch meckern müssten.

                                    tun sie auch - aber eben nur einmal, und dann ist gut. Der Safari scheint sich aber offenbar an was anderem zu stossen - leider ist "Debugging" (für mich) bissel schwierig, da man dafür mindestens ein Macbook bräuchte (auf dem iPad geht "Browserkonsole" nur remote mit Macbook).

                                    W 1 Antwort Letzte Antwort
                                    0
                                    • JLegJ JLeg

                                      @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                      leitet alles andere durch ein VPN oder schaltet wenigstens einen Reverse Proxy davor

                                      ich bin da auch völlig d'accord, was die (nicht-)Notwendigkeiten von Portforwards etc. betrifft - wer's nicht braucht, oder wer nicht weiss, was er tut, sollte es lieber lassen...
                                      Aber was mich schon interessieren würde - inwiefern unterscheidet sich das Ganze mit Revers-Proxy von der Methode "ohne"? :) Ob vor'm Portforward noch ein Proxy hängt, oder nicht, macht doch für' Prinzip erstmal keinen Unterschied, oder?

                                      W Offline
                                      W Offline
                                      Wildbill
                                      schrieb am zuletzt editiert von
                                      #33

                                      @jleg Wenn der Reverse proxy korrekt läuft, dann lässt er eben nur Anfragen an genau die Subdomains durch, für die er eingerichtet ist. Pauschale Anfragen an www.domain.de oder direkt per IP-Adresse bringen dann eben einen Fehler oder eine Standard - Site. Ein "Angreifer" müsste also wenigstens noch die korrekte Subdomain erraten/wissen. Wobei ich auch das nicht für iobroker+Co verwenden würde. Wenn, dann VPN.
                                      Gruß, Jürgen

                                      1 Antwort Letzte Antwort
                                      0
                                      • W Wildbill

                                        @jleg Das sehe ich bei mir nicht in der Definition Sicherheitswarnung, sondern eben als (Sicherheits-)Hinweis. Warnung ist, wenn ich irgendwas anklicken, weglicken, bestätigen oder Ähnliches muss. Und das habe ich eben maximal dann, wenn ich per https auf eine Seite zugreife, bei der das Zertifikat nicht passt.
                                        Also, warum sich das Leben unnötig schwer machen? Sichert das gut und vor Allem per sauberem Zertifikat ab, was von außen erreichbar sein muss, macht auch nur das von außen erreichbar was unbedingt direkt erreichbar sein muss, leitet alles andere durch ein VPN oder schaltet wenigstens einen Reverse Proxy davor und macht ansonsten alles zu, was von außen nicht erreicht werden soll. Und dazu zähle ich auch alle Webinterfaces der internen Geräte, sei es iobroker, CCU, FHEM, Home assistant, Sat-Receiver, Spülmaschine,... Sowas gehört einfach nicht direkt via Portfreigabe ins Internet.
                                        Wobei man da nun zu Recht nach dem Sinn fragen könnte, warum iobroker es dann anbietet, das Webinterface per https und User/Password "abzusichern". Mir fällt da grad kein direkter use case ein. Aber, ich brauche es nicht und kann nur jedem davon abraten.
                                        Gruss, Jürgen

                                        JLegJ Offline
                                        JLegJ Offline
                                        JLeg
                                        schrieb am zuletzt editiert von
                                        #34

                                        @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                        Das sehe ich bei mir nicht in der Definition Sicherheitswarnung,

                                        <klugscheiss>...nach ISO 7010 ist das das Symbol "W001" mit der Bedeutung "Allgemeines Warnzeichen"</klugscheiss> ;-)

                                        1 Antwort Letzte Antwort
                                        1
                                        • JLegJ JLeg

                                          @wildbill sagte in Fehler Admin auf Ipad nach Update:

                                          @jleg Ach so, sorry, das kommt davon, wenn man zwischendrin einsteigt. Asche auf mein Haupt.
                                          Dann könnte ich mir zumindest vorstellen, dass die Domain im Zertifikat nicht der aufgerufenen Adresse entspricht und ios da blockiert. Wobei Chrome und Firefox dann aber auch meckern müssten.

                                          tun sie auch - aber eben nur einmal, und dann ist gut. Der Safari scheint sich aber offenbar an was anderem zu stossen - leider ist "Debugging" (für mich) bissel schwierig, da man dafür mindestens ein Macbook bräuchte (auf dem iPad geht "Browserkonsole" nur remote mit Macbook).

                                          W Offline
                                          W Offline
                                          Wildbill
                                          schrieb am zuletzt editiert von
                                          #35

                                          @jleg Dann scheint es bei ios wohl so zu sein, dass anstatt einer zusätzlichen Meldung, die man per Bestätigung noch "umgehen" kann, restriktiv einfach blockiert wird.
                                          Vielleicht (vorerst) für den einen oder anderen unerwartet oder hinderlich, aber in meinen Augen muss genau das das Ziel aller Browser werden. Wenn gesicherter Zugriff, dann nur, wenn die gesamte Kette inklusive Zertifikat passt und sicher ist. Sonst könnte man sich https gleich sparen.
                                          Gruß, Jürgen

                                          JLegJ 1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen


                                          Support us

                                          ioBroker
                                          Community Adapters
                                          Donate

                                          318

                                          Online

                                          32.5k

                                          Benutzer

                                          81.7k

                                          Themen

                                          1.3m

                                          Beiträge
                                          Community
                                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                          ioBroker Community 2014-2025
                                          logo
                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Ungelesen 0
                                          • Kategorien
                                          • Unreplied
                                          • Beliebt
                                          • GitHub
                                          • Docu
                                          • Hilfe