72-dpijunkie
Goto Top

Lokales SSL Zertifikat in Docker

Nabend,
ich stehe irgendwie auf dem Schlauch und weiß nicht mehr weiter.

Ich habe auf meinem Proxmox Server eine lokale SSL CA. Dort habe ich für die Domain "bitwarden.lan" ein Zertifikat erstellt. Im Anschluss bin ich auf meinem Bitwarden lxc Contailer gegangen und habe die Zertifikate per wget in den Ordner "certs" geladen. Dann habe ich die "config.yml" Datei wie folgt angepasst:

bw1


Zum Pfad:

screenshot_2

Im Anschluss noch über meinen PiHole den bitwarden.lan gesetzt:
bw4

Aber leider habe ich kein SSL
bw5

Was mache ich falsch oder funktioniert mein Weg so nicht?
Danke falls jmd. einen Tipp hat.
bw3

Content-ID: 5914448820

Url: https://administrator.de/contentid/5914448820

Ausgedruckt am: 16.11.2024 um 03:11 Uhr

em-pie
em-pie 08.02.2023 aktualisiert um 22:43:04 Uhr
Goto Top
Moin,

Also deine Session ist SSL geschützt.
Die Info „Nicht sicher“ besagt (in deinem Fall), dass dein Browser/ Client der CA nicht traut, weil das Zertifikat der CA nicht im vertrauenswürdigen Speicher liegt…
NordicMike
NordicMike 09.02.2023 um 07:26:08 Uhr
Goto Top
Schau mal im Browser warum ihn das Zertifikat nicht passt. Vermutlich wegen dem, was em-pie schreibt. Domäne, Gültigkeitsbereich und Root-Kette prüfen. Der Browser hat eine eigene Zertifikatsverwaltung. Man kann aber auch einstellen, dass der Browser den Windwos Zertifikaten vertrauen soll.
IceAge
IceAge 09.02.2023 aktualisiert um 08:32:23 Uhr
Goto Top
Moin,

evtl. fehlt hier ein "/" vor dem Zertifikatspfad, also "/root/bwdata/cert/bitwarden.lan.cert" und Slash statt Backslash verwenden.

Grüße I.

EDIT: bei einem selbsterstellten Zertifikat, wirst aber auch weiterhin eine Fehler-/Hinweismeldung im Browser angezeigt bekommen.
72-dpijunkie
72-dpijunkie 10.02.2023 um 14:57:15 Uhr
Goto Top
Moin, ich hab den Pfad jetzt angepasst mit "/" vor dem root.
Leider ohne Erfolg. Mir ist bewusst, dass es sich um eine SSL Session handelt.
Mein Ziel war, dass ich die Domain "bitwarden.lan" als gesichert angezeigt bekomme, da ich eine lokale CA im Netz habe. Mit anderen Geräten z.B. QNAP NAS funktioniert das ganze einwandfrei.

Ich weiß halt nicht, ob mein Weg wie ich das Zertifikat importiert habe richtig ist.
5175293307
5175293307 10.02.2023 aktualisiert um 15:05:09 Uhr
Goto Top
Naja ein Zertifikat ohne private Key und Chain Cert (CA) ist auf einem Server wie ein Fisch ohne Wasser also unvollständig. 😉.
https://bitwarden.com/de-DE/help/certificates/
72-dpijunkie
72-dpijunkie 10.02.2023 um 16:13:09 Uhr
Goto Top
Habs jetzt hinbekommen.
Bitwarden neu installiert und ein untrusted ca installiert. Läuft nun.

Danke euch für eure Hilfe.