Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. SSL lokal

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    15
    1
    587

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    625

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    1.9k

SSL lokal

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
ssl
9 Beiträge 4 Kommentatoren 1.6k Aufrufe 2 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • K Offline
    K Offline
    kevlar
    schrieb am zuletzt editiert von
    #1

    Hallo,

    ich hab bisher immer VIS auf dem Tablet mit Chrome im Fullscreen Kiosk modus am laufen gehabt. Seit der neusten Chrome Version lässt sich die "unsicher" Meldung wegen fehlender SSL Verschlüsselung nichtmehr wegbekommen und ich hab im Fullscreen modus dauernd die Leiste angezeigt.

    Daher wollte ich nun dochmal versuchen SSL umzusetzen.
    Ich greife nur über iobroker.pro von außen zu oder per VPN im LAN. Daher möchte ich keine ports für lets encrypt öffnen sondern selber zertifizierte Zertifikate nehmen.

    Das hab ich mit dieser Anleitung versucht:
    https://www.howtoforge.de/anleitung/howto-selbstsigniertes-ssl-zertifikat-erstellen/2/

    da hab ich am ende 4 Dateien: key.pem cert.pem key-cert.pem cacert.pem
    wenn ich den inhalt der cert.pem bei iobroker in den Einstellungen-->Zertifikate hinzufüge,
    was übrigens sehr verbuggt scheint und nur nach mehrmaligem öffnen mit speicher button angezeigt wird, und dann bei der Admin Instanz auswähle crashed die Admin instanz.

    Wo muss ich welche Zertifikat Dateien hinpacken damit es funktioniert?

    Dr. BakteriusD 1 Antwort Letzte Antwort
    0
    • K Offline
      K Offline
      kevlar
      schrieb am zuletzt editiert von kevlar
      #2

      hab nochmal andere Zertifikate mit dieser Anleitung erzeugt:
      https://nightsi.de/ssl-zertifikat-generieren

      unter anderem hat man dann zwei Dateien am Ende DOMAIN.crt (das Zertifikat) und DOMAIN.key (der Private Schlüssel)
      die beiden Dateiinhalte kopiert man in 2 neue Zertifikat zeilen in den ioBroker Einstellungen und wählt dann bei Admin das Zertifikat/Public und den Schlüssel/Private aus.

      Dann funktioniert das ganze mit Firefox wenn ich dort das Root Zertifikat root-ca.crt in den Einstellungen importiere.
      Chrome lässt isch aber immer noch nicht dazu überreden es als sicher anzuerkennen, die Zertifikat Einstellungen führen einen nur zum MacOS Schlüsselbund, dort importiert wird es auch erstmal als unsicher eingestuft.
      Sämtliches auf "immer Vertrauen" eingestellt, lässt Chrome trotzdem noch "unsicher" ausspucken.

      Kann man da was machen?

      1 Antwort Letzte Antwort
      0
      • D Offline
        D Offline
        dwm
        schrieb am zuletzt editiert von
        #3

        Chrome will unbedingt ein "Subject Alternative Name" im Zertifikat haben.
        Das ist hier recht schön beschrieben.

        https://www.heise.de/security/artikel/Chrome-blockt-Zertifikate-mit-Common-Name-3717594.html

        Du musst das in die OpenSSL Konfiguration mit reinschreiben wie im Artikel beschrieben ...

        1 Antwort Letzte Antwort
        0
        • K kevlar

          Hallo,

          ich hab bisher immer VIS auf dem Tablet mit Chrome im Fullscreen Kiosk modus am laufen gehabt. Seit der neusten Chrome Version lässt sich die "unsicher" Meldung wegen fehlender SSL Verschlüsselung nichtmehr wegbekommen und ich hab im Fullscreen modus dauernd die Leiste angezeigt.

          Daher wollte ich nun dochmal versuchen SSL umzusetzen.
          Ich greife nur über iobroker.pro von außen zu oder per VPN im LAN. Daher möchte ich keine ports für lets encrypt öffnen sondern selber zertifizierte Zertifikate nehmen.

          Das hab ich mit dieser Anleitung versucht:
          https://www.howtoforge.de/anleitung/howto-selbstsigniertes-ssl-zertifikat-erstellen/2/

          da hab ich am ende 4 Dateien: key.pem cert.pem key-cert.pem cacert.pem
          wenn ich den inhalt der cert.pem bei iobroker in den Einstellungen-->Zertifikate hinzufüge,
          was übrigens sehr verbuggt scheint und nur nach mehrmaligem öffnen mit speicher button angezeigt wird, und dann bei der Admin Instanz auswähle crashed die Admin instanz.

          Wo muss ich welche Zertifikat Dateien hinpacken damit es funktioniert?

          Dr. BakteriusD Online
          Dr. BakteriusD Online
          Dr. Bakterius
          Most Active
          schrieb am zuletzt editiert von
          #4

          @kevlar sagte in SSL lokal:

          ich hab bisher immer VIS auf dem Tablet mit Chrome im Fullscreen Kiosk modus am laufen gehabt. Seit der neusten Chrome Version lässt sich die "unsicher" Meldung wegen fehlender SSL Verschlüsselung nichtmehr wegbekommen und ich hab im Fullscreen modus dauernd die Leiste angezeigt.

          Ab welcher Version von Chrome passiert das? Ich habe Version 75.0.3770.80 (Offizieller Build) (64-Bit) - angeblich die aktuellste - und dieses Problem nicht.

          1 Antwort Letzte Antwort
          0
          • K Offline
            K Offline
            kevlar
            schrieb am zuletzt editiert von
            #5

            Ebenfalls Version 75.0.3770.80 (Offizieller Build) (64-Bit)
            Diese hässliche Meldung meine ich:
            Bildschirmfoto 2019-06-11 um 23.44.55.png

            @dwm danke für den Hinweis, das muss ich mal ausprobieren. Als ob der Zertifikat Irrsinn nicht schon umständlich genug wäre.. ich hab das ja in meinem LOKALEN Netz was interessiert mich da ssl?

            Dr. BakteriusD 1 Antwort Letzte Antwort
            0
            • K kevlar

              Ebenfalls Version 75.0.3770.80 (Offizieller Build) (64-Bit)
              Diese hässliche Meldung meine ich:
              Bildschirmfoto 2019-06-11 um 23.44.55.png

              @dwm danke für den Hinweis, das muss ich mal ausprobieren. Als ob der Zertifikat Irrsinn nicht schon umständlich genug wäre.. ich hab das ja in meinem LOKALEN Netz was interessiert mich da ssl?

              Dr. BakteriusD Online
              Dr. BakteriusD Online
              Dr. Bakterius
              Most Active
              schrieb am zuletzt editiert von
              #6

              @kevlar sagte in SSL lokal:

              Ebenfalls Version 75.0.3770.80 (Offizieller Build) (64-Bit)
              Diese hässliche Meldung meine ich:
              Bildschirmfoto 2019-06-11 um 23.44.55.png

              Die habe ich - zum Glück - nicht. Alles ganz normal unter Windows 10 und mit der angeführten Chrome-Version. Da man bei Chrome ja vieles einstellen kann, vielleicht auch diese Warnung deaktivieren? Wäre auf jeden Fall einfacher als SSL implementieren.

              K 1 Antwort Letzte Antwort
              0
              • Dr. BakteriusD Dr. Bakterius

                @kevlar sagte in SSL lokal:

                Ebenfalls Version 75.0.3770.80 (Offizieller Build) (64-Bit)
                Diese hässliche Meldung meine ich:
                Bildschirmfoto 2019-06-11 um 23.44.55.png

                Die habe ich - zum Glück - nicht. Alles ganz normal unter Windows 10 und mit der angeführten Chrome-Version. Da man bei Chrome ja vieles einstellen kann, vielleicht auch diese Warnung deaktivieren? Wäre auf jeden Fall einfacher als SSL implementieren.

                K Offline
                K Offline
                kevlar
                schrieb am zuletzt editiert von
                #7

                @Dr-Bakterius hm ok, ich dachte ich hatte schon alle Einstellungen durchprobiert ohne Erfolg. wenn es scheinbar doch möglich ist muss ich nochmal genauer nachforschen.
                Aufgetreten war das glaub schon ein Update oder 2? vor der neusten Version.

                1 Antwort Letzte Antwort
                0
                • F Offline
                  F Offline
                  FrenkyIO
                  schrieb am zuletzt editiert von
                  #8

                  @kevlar hast du für das Problem eine Lösung gefunden? Würde mich interessieren. Danke schonmal :)

                  F 1 Antwort Letzte Antwort
                  0
                  • F FrenkyIO

                    @kevlar hast du für das Problem eine Lösung gefunden? Würde mich interessieren. Danke schonmal :)

                    F Offline
                    F Offline
                    FrenkyIO
                    schrieb am zuletzt editiert von
                    #9

                    @FrenkyIO hat sich erledigt. Hab mir ein gültiges Zertifikat mit openssl erstellt.

                    1 Antwort Letzte Antwort
                    0
                    Antworten
                    • In einem neuen Thema antworten
                    Anmelden zum Antworten
                    • Älteste zuerst
                    • Neuste zuerst
                    • Meiste Stimmen


                    Support us

                    ioBroker
                    Community Adapters
                    Donate
                    FAQ Cloud / IOT
                    HowTo: Node.js-Update
                    HowTo: Backup/Restore
                    Downloads
                    BLOG

                    838

                    Online

                    32.6k

                    Benutzer

                    81.9k

                    Themen

                    1.3m

                    Beiträge
                    Community
                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                    ioBroker Community 2014-2025
                    logo
                    • Anmelden

                    • Du hast noch kein Konto? Registrieren

                    • Anmelden oder registrieren, um zu suchen
                    • Erster Beitrag
                      Letzter Beitrag
                    0
                    • Home
                    • Aktuell
                    • Tags
                    • Ungelesen 0
                    • Kategorien
                    • Unreplied
                    • Beliebt
                    • GitHub
                    • Docu
                    • Hilfe