Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. [gelöst] Authentifizierung ohne SSL

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    17
    1
    376

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    4.9k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.3k

[gelöst] Authentifizierung ohne SSL

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
7 Beiträge 3 Kommentatoren 2.5k Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • H Offline
    H Offline
    Harry423
    schrieb am zuletzt editiert von
    #1

    Hallo,

    warum kann ich die Authentifizierung nicht ohne SLL benutzen?

    Die sicherheitsrelevanten Punkte sind mit an sich Schin klar (Verhinderung des aus sniffens von Kennworten bei fehlendem SLL) - aber es gibt m.E. durchaus sinnvolle Anwendungen :shock:

    Da man so nicht ind Internet geht ist mit durchaus auch klar.

    Was will ich machen:

    1. Instanz –> web.0 Zugriff über Cloud, web.0 fixiert auf localhost, kein SLL, keine Authentifizierung

    2. Instanz --> web.1 Zugriff nur über das interne Netz, kein Routing in die Cloud oder über Portweiterleitung, kein SSL aber Authentifizierung

    Ich denke das das durchaus Sinn nach - auch aus Sicherheitssicht. WLAN-Netz sind verschlüsselt und wenn es einer bis zu meinem Switch schafft ist Sniffing glaub ich mein kleinstes Problem :D

    Hat jemand einen Tip, wie ich das realisieren kann? Tnx.

    1 Antwort Letzte Antwort
    0
    • DutchmanD Offline
      DutchmanD Offline
      Dutchman
      Developer Most Active Administrators
      schrieb am zuletzt editiert von
      #2

      @Harry423:

      WLAN-Netz sind verschlüsselt `

      Haha und meine oma fährt Skateboard, sorry aber jede WiFi Sicherung ohne Radius Server ist für die katz und leicht hackbar…

      Passwort nu mit SSL macht Sinn, ohne kannst du genauso gut keins nehmen wird ja doch plain Text geschickt :/

      Nimm doch einfach ein kostenloses Zertifikat :)


      Send from mobile device

      1 Antwort Letzte Antwort
      0
      • HomoranH Nicht stören
        HomoranH Nicht stören
        Homoran
        Global Moderator Administrators
        schrieb am zuletzt editiert von
        #3

        @Dutchman:

        Haha und meine oma fährt Skateboard, `

        Why not?
        144_dutchmans-grandma.jpg

        Gruß

        Rainer

        kein Support per PN! - Fragen im Forum stellen -
        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
        Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton im Header. Danke!
        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

        1 Antwort Letzte Antwort
        0
        • H Offline
          H Offline
          Harry423
          schrieb am zuletzt editiert von
          #4

          Es freut mich ja, dass ich ein wenig zur Erheiterung beitragen konnte…

          Aber mal im Ernst: Weil das WLAN theoretisch so unsicher ist lasse ich dann gleich auch die Authentifizierung weg und gestatte jeden der das WLAN hackt Admin-Zungang zu ioBroker, ohne sich wenigstens die Mühe zu machen die Kennwörter zu schniffen - denn das ist ja der Ist-Zustand, oder?

          Dann passt es im Bild ja ganz gut, dass die Oma eine Sonnenbrille sehr dunkel ist, dann sieht sie den Sturz nicht :-)

          Mit den kostenlosen Zertifikaten das ist ein guter Tip, funktioniert nur nicht, wenn der Server im Web gar nicht erreichbar ist - bin mir nicht mal sicher ob man für sowas ein kostenpflichtiges bekommen würde.

          Meines Wissens machen alle diese Dienste wenigstens einen Verfügbarkeitstest.

          1 Antwort Letzte Antwort
          0
          • DutchmanD Offline
            DutchmanD Offline
            Dutchman
            Developer Most Active Administrators
            schrieb am zuletzt editiert von
            #5

            @Harry423:

            Es freut mich ja, dass ich ein wenig zur Erheiterung beitragen konnte… `

            Ja danke ! Auch dir @homoran der war gut !

            @Harry423:

            Aber mal im Ernst: Weil das WLAN theoretisch so unsicher ist lasse ich dann gleich auch die Authentifizierung weg und gestatte jeden der das WLAN hackt Admin-Zungang zu ioBroker, ohne sich wenigstens die Mühe zu machen die Kennwörter zu schniffen `

            Das ist ja nicht die basis discussion, man moechte ein security technisch taugliches produkt erstellen und passwoerter submitten ohne SSL ist nicht sicher darum geht es auch nicht.

            Man baut naemlich eine "schein" sicherheit

            1 Antwort Letzte Antwort
            0
            • H Offline
              H Offline
              Harry423
              schrieb am zuletzt editiert von
              #6

              Na gut - ich bin ja nicht beratungsresistent :-)

              Ich habe da Problem jetzt gelöst.

              1. Ich habe die Instanz web.0 auf 127.0.0.1 limitiert, damit kommt nur noch der Raspi mit Port 8082 drauf.

              2. ich habe mir für die zweite Instanz (web1.) ein Zertifikat selbst gebaut:

              openssl genrsa -out /etc/ssl/private/zertifikat.key 4096
              openssl req -new -x509 -key /etc/ssl/private/apache.key -nodes -days 3650 -sha256 -out /etc/ssl/certs/zertifikat.crt
              

              Habe das dann in den ioBroker-Admin eingespielt und die Instanz web.1 auf Port 443 mit diesem Zertifikat mit Authentifizierung gesetzt.

              Als FDQN für das Zertifikat habe ich den Namen für den Raspi aus der Fritz!Box (Heimnetz –> Heimnetzübersicht) genommen - "iobroker".

              Damit kann ich das jetzt von innen unter "https://iobroker" aufrufen.

              Habe es getestet - funktioniert auch mit FLOT - nachdem ich das Zertifikat aus vertrauenswürdig eingestellt habe (dass muss man dann allerdings für jedes Geräte/Tablet machen).

              Von außen kann ich dann über die Cloud zugreifen.

              Passt also soweit.

              Habe es hier nur mal ausführlicher dokumentiert, falls es jemand nachmachen will....

              1 Antwort Letzte Antwort
              0
              • DutchmanD Offline
                DutchmanD Offline
                Dutchman
                Developer Most Active Administrators
                schrieb am zuletzt editiert von
                #7

                @Harry423:

                Habe es hier nur mal ausführlicher dokumentiert, falls es jemand nachmachen will…. `

                Danke!

                1 Antwort Letzte Antwort
                0
                Antworten
                • In einem neuen Thema antworten
                Anmelden zum Antworten
                • Älteste zuerst
                • Neuste zuerst
                • Meiste Stimmen


                Support us

                ioBroker
                Community Adapters
                Donate
                FAQ Cloud / IOT
                HowTo: Node.js-Update
                HowTo: Backup/Restore
                Downloads
                BLOG

                506

                Online

                32.7k

                Benutzer

                82.5k

                Themen

                1.3m

                Beiträge
                Community
                Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                ioBroker Community 2014-2025
                logo
                • Anmelden

                • Du hast noch kein Konto? Registrieren

                • Anmelden oder registrieren, um zu suchen
                • Erster Beitrag
                  Letzter Beitrag
                0
                • Home
                • Aktuell
                • Tags
                • Ungelesen 0
                • Kategorien
                • Unreplied
                • Beliebt
                • GitHub
                • Docu
                • Hilfe