mr.heisenberg
Goto Top

TLS Server Zertifikat für iOS und Bitwarden

Hallo zusammen,

bin jetzt schon drei Tage damit beschäftigt, dass richtige Zertifikat für einen selbstgehosteten Bitwarden Server für iOS zu erstellen. Nach Wechsel von Android zu Apple, reicht das Zertifikat für Apple nicht mehr aus. Unter Windows und Firefox und auch unter Android gibt es keine Probleme mit dem Zertifikat, aber leider klapp es nicht unter iOS13 mit dem Bitwarden App.
Das Zertifikat habe ich nach dieser Anleitung erstellt. Titel
Hier die Richtlinien von Apple Titel

Besteht die Möglichkeit, dass bestehende SLL-Zertifikat, so anzupassen das es von Apple akzeptiert wird?

Vielen Dank

Content-ID: 541706

Url: https://administrator.de/contentid/541706

Ausgedruckt am: 22.11.2024 um 10:11 Uhr

TechnokratVogt
TechnokratVogt 01.02.2020 um 03:28:30 Uhr
Goto Top
Hast du schon letsencrypt probiert? Die Zertifikate sind trusted und der certbot pflegt es automatisch für dich ein und erneuert es.
BirdyB
BirdyB 01.02.2020 um 07:10:34 Uhr
Goto Top
Mit deinem selbst-signierten Zertifikat wirst du da nicht weit kommen. Alle anderen Geräte dürften dich da auch zumindest gewarnt haben.
Entweder installierst du das Zertifikat als vertrauenswürdig auf iOS oder du nimmst ein „richtiges“ Zertifikat.
Mr.Heisenberg
Mr.Heisenberg 01.02.2020 um 14:05:04 Uhr
Goto Top
Hat jemand eine Anleitung, wie ich das Richtige Zertifikat bei Let's Encrypt erstellen kann?
BirdyB
Lösung BirdyB 01.02.2020, aktualisiert am 17.02.2020 um 15:11:23 Uhr
Goto Top
Mr.Heisenberg
Mr.Heisenberg 05.02.2020 um 18:31:57 Uhr
Goto Top
dafür muss der Bitwarden Server ins Internet dürfen, dass möchte ich aber nicht und möchte den Server nur im lokalen Netzwerk betreiben. Es muss doch möglich sein, eine vertrauenswürdiges Zertifikat nach Apple-Richtlinien ohne Internetverbindung für den Server zu nutzen?
BirdyB
BirdyB 05.02.2020 um 19:20:14 Uhr
Goto Top
Zitat von @Mr.Heisenberg:

dafür muss der Bitwarden Server ins Internet dürfen, dass möchte ich aber nicht und möchte den Server nur im lokalen Netzwerk betreiben.
Das hattest du bisher noch nicht gesagt...
Bei Letsencrypt kommst du nicht um die Verifizierung herum. Du kannst das Zertifikat natürlich auf einem anderen Server erstellen und dann auf den Bitwarden kopieren: https://certbot.eff.org/docs/using.html#manual
Mr.Heisenberg
Mr.Heisenberg 05.02.2020 um 20:48:57 Uhr
Goto Top
Laut Apple Richtlinien muß es ein "Subject Alternative Name (SAN)" Zertifikat sein, ist das auch möglich?