Sicherheitszertifikat-Fehler beim Aufruf der pfSense Weboberfläche
Hallo Zusammen,
ich hab seit einigen Tagen eine pfSense am Laufen.
Nachdem ich schon zigmal, meist über den Google Chrome, auf die Weboberfläche gegangen bin, bekomme ich plötzlich eine Sicherheitszertifikatsmeldung.
Woran kann das liegen und wie bekomme ich diese wieder weg?
Wäre super wenn mir da jemand weiterhelfen könnte.
Danke und Gruß
Hans
ich hab seit einigen Tagen eine pfSense am Laufen.
Nachdem ich schon zigmal, meist über den Google Chrome, auf die Weboberfläche gegangen bin, bekomme ich plötzlich eine Sicherheitszertifikatsmeldung.
Woran kann das liegen und wie bekomme ich diese wieder weg?
Wäre super wenn mir da jemand weiterhelfen könnte.
Danke und Gruß
Hans
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 637398
Url: https://administrator.de/contentid/637398
Ausgedruckt am: 29.11.2024 um 03:11 Uhr
10 Kommentare
Neuester Kommentar
Die Adresse, die du aufrufst und die Adresse, die im Zertifikat steht, stimmen nicht überein.
Google treibt die HTTPS-Nutzung ganz massiv nach vorne. Daher kann es sein, dass Chrome jetzt automatisch die Nutzung von HTTPS erzwingt.
Einfach ein Zertifikat erstellen, dessen Common Name mit dem DNS-Namen deiner pfSense übereinstimmt und mit einem Zertifikat signiert wurde, welches dein Browser als vertraut anerkennt. Dann darfst du aber auch nur noch über den DNS-Namen die Verwaltungsoberfläche deiner pfSense aufrufen.
Da es aber unüblich ist, dass man die Weboberfläche einer Firewall wie z.B. den Webmailer oder ein soziales Netzwerk verwendet, kann man meiner Meinung nach auch mit dem Fehler leben. Verschlüsselt mit Fehler ist noch immer besser als unverschlüsselt (man könnte nämlich noch der pfSense beibringen, was WebUI nur über HTTP anzubieten.)
Google treibt die HTTPS-Nutzung ganz massiv nach vorne. Daher kann es sein, dass Chrome jetzt automatisch die Nutzung von HTTPS erzwingt.
Einfach ein Zertifikat erstellen, dessen Common Name mit dem DNS-Namen deiner pfSense übereinstimmt und mit einem Zertifikat signiert wurde, welches dein Browser als vertraut anerkennt. Dann darfst du aber auch nur noch über den DNS-Namen die Verwaltungsoberfläche deiner pfSense aufrufen.
Da es aber unüblich ist, dass man die Weboberfläche einer Firewall wie z.B. den Webmailer oder ein soziales Netzwerk verwendet, kann man meiner Meinung nach auch mit dem Fehler leben. Verschlüsselt mit Fehler ist noch immer besser als unverschlüsselt (man könnte nämlich noch der pfSense beibringen, was WebUI nur über HTTP anzubieten.)
Man sollte sich so oder so IMMER eine neue eigene CA und ein eigenes Zertifikat auf der pfSense erstellen und niemals mit dem US Default Zertifikat arbeiten. Wie das geht steht hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Das Stammzertifikat im Windows Zertifikatsspeicher unter "vertrauenswürdige Stammzertifizierungsstelle" importieren und unter Firefox im browsereigenen Zertifikatspeicher.
https://docs.microsoft.com/en-us/skype-sdk/sdn/articles/installing-the-t ...
https://wiki.wmtransfer.com/projects/webmoney/wiki/Installing_root_certi ...
https://docs.microsoft.com/en-us/skype-sdk/sdn/articles/installing-the-t ...
https://wiki.wmtransfer.com/projects/webmoney/wiki/Installing_root_certi ...