snah0815
Goto Top

Sicherheitszertifikat-Fehler beim Aufruf der pfSense Weboberfläche

Hallo Zusammen,

ich hab seit einigen Tagen eine pfSense am Laufen.
Nachdem ich schon zigmal, meist über den Google Chrome, auf die Weboberfläche gegangen bin, bekomme ich plötzlich eine Sicherheitszertifikatsmeldung.
Woran kann das liegen und wie bekomme ich diese wieder weg?

Wäre super wenn mir da jemand weiterhelfen könnte.

Danke und Gruß
Hans
fehler sicherheitszertifikat

Content-ID: 637398

Url: https://administrator.de/contentid/637398

Ausgedruckt am: 29.11.2024 um 03:11 Uhr

it-fraggle
it-fraggle 05.01.2021 aktualisiert um 22:45:05 Uhr
Goto Top
tikayevent
tikayevent 05.01.2021 um 22:43:40 Uhr
Goto Top
Die Adresse, die du aufrufst und die Adresse, die im Zertifikat steht, stimmen nicht überein.

Google treibt die HTTPS-Nutzung ganz massiv nach vorne. Daher kann es sein, dass Chrome jetzt automatisch die Nutzung von HTTPS erzwingt.

Einfach ein Zertifikat erstellen, dessen Common Name mit dem DNS-Namen deiner pfSense übereinstimmt und mit einem Zertifikat signiert wurde, welches dein Browser als vertraut anerkennt. Dann darfst du aber auch nur noch über den DNS-Namen die Verwaltungsoberfläche deiner pfSense aufrufen.

Da es aber unüblich ist, dass man die Weboberfläche einer Firewall wie z.B. den Webmailer oder ein soziales Netzwerk verwendet, kann man meiner Meinung nach auch mit dem Fehler leben. Verschlüsselt mit Fehler ist noch immer besser als unverschlüsselt (man könnte nämlich noch der pfSense beibringen, was WebUI nur über HTTP anzubieten.)
Spirit-of-Eli
Spirit-of-Eli 05.01.2021 um 22:43:52 Uhr
Goto Top
Moin,

der Name steht nicht im Zertifikat. Mehr kann man nicht sagen da alles geschwärzt ist.

Du musst ein Zertifikat für den Namen, mit dem du die Sense aufrufst, generieren.

Gruß
Spirit
snah0815
snah0815 05.01.2021 um 23:25:30 Uhr
Goto Top
Ich hatte mich immer über die IP angemeldet und von einer auf die andere Minute ging es nicht mehr. Wie gibt es das?
Ist beim Edge das Gleiche.

Habe heute Vormittag zwar mal mein Passwort geändert, falls dies eine Rolle spielt, aber danach ging es auch noch.

Gruß Hans
snah0815
snah0815 06.01.2021 um 01:21:45 Uhr
Goto Top
Hallo nochmal,

bekomme es leider nicht gebacken mit den Zertifikaten.
Wie funktioniert das?

Habe ein Zertifikat erstellt, er meckert aber immer noch.
Wo muss ich dieses Zertifikat importieren?

Bekomme immer noch die gleiche Meldung.
2021-01-06 01_14_13-zertifikate
aqui
aqui 06.01.2021 um 09:42:38 Uhr
Goto Top
Man sollte sich so oder so IMMER eine neue eigene CA und ein eigenes Zertifikat auf der pfSense erstellen und niemals mit dem US Default Zertifikat arbeiten. Wie das geht steht hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
snah0815
snah0815 06.01.2021 um 13:28:53 Uhr
Goto Top
Hallo,

danke für die Beschreibung.
Habe es genau nach Anleitung ausgeführt, geht aber leider immer noch nicht.

Muss ich dies nun im Browser irgendwo manuell importieren?

Gruß Hans
zertifikat
tikayevent
tikayevent 06.01.2021 um 13:38:59 Uhr
Goto Top
Ja, du musst die RootCA in Windows als vertrauenswürdige Stammzertifizierungsstelle importieren.
it-fraggle
it-fraggle 06.01.2021 um 14:34:55 Uhr
Goto Top
Das Stammzertifikat im Windows Zertifikatsspeicher unter "vertrauenswürdige Stammzertifizierungsstelle" importieren und unter Firefox im browsereigenen Zertifikatspeicher.

https://docs.microsoft.com/en-us/skype-sdk/sdn/articles/installing-the-t ...
https://wiki.wmtransfer.com/projects/webmoney/wiki/Installing_root_certi ...
snah0815
snah0815 06.01.2021 um 16:21:25 Uhr
Goto Top
Bin echt zu dämlich dafür....
Finde den Benutzer Account nicht.
Hab bissl probiert und geht wieder nicht.
2021-01-06 16_09_28-installing the trusted root certificate _ microsoft docs
2021-01-06 16_08_17-konsole1 - [konsolenstamm]