mr.heisenberg
Goto Top

TLS Server Zertifikat für iOS und Bitwarden

Hallo zusammen,

bin jetzt schon drei Tage damit beschäftigt, dass richtige Zertifikat für einen selbstgehosteten Bitwarden Server für iOS zu erstellen. Nach Wechsel von Android zu Apple, reicht das Zertifikat für Apple nicht mehr aus. Unter Windows und Firefox und auch unter Android gibt es keine Probleme mit dem Zertifikat, aber leider klapp es nicht unter iOS13 mit dem Bitwarden App.
Das Zertifikat habe ich nach dieser Anleitung erstellt. Titel
Hier die Richtlinien von Apple Titel

Besteht die Möglichkeit, dass bestehende SLL-Zertifikat, so anzupassen das es von Apple akzeptiert wird?

Vielen Dank

Content-Key: 541706

Url: https://administrator.de/contentid/541706

Printed on: April 25, 2024 at 17:04 o'clock

Member: TechnokratVogt
TechnokratVogt Feb 01, 2020 at 02:28:30 (UTC)
Goto Top
Hast du schon letsencrypt probiert? Die Zertifikate sind trusted und der certbot pflegt es automatisch für dich ein und erneuert es.
Member: BirdyB
BirdyB Feb 01, 2020 at 06:10:34 (UTC)
Goto Top
Mit deinem selbst-signierten Zertifikat wirst du da nicht weit kommen. Alle anderen Geräte dürften dich da auch zumindest gewarnt haben.
Entweder installierst du das Zertifikat als vertrauenswürdig auf iOS oder du nimmst ein „richtiges“ Zertifikat.
Member: Mr.Heisenberg
Mr.Heisenberg Feb 01, 2020 at 13:05:04 (UTC)
Goto Top
Hat jemand eine Anleitung, wie ich das Richtige Zertifikat bei Let's Encrypt erstellen kann?
Member: BirdyB
Solution BirdyB Feb 01, 2020, updated at Feb 17, 2020 at 14:11:23 (UTC)
Goto Top
Member: Mr.Heisenberg
Mr.Heisenberg Feb 05, 2020 at 17:31:57 (UTC)
Goto Top
dafür muss der Bitwarden Server ins Internet dürfen, dass möchte ich aber nicht und möchte den Server nur im lokalen Netzwerk betreiben. Es muss doch möglich sein, eine vertrauenswürdiges Zertifikat nach Apple-Richtlinien ohne Internetverbindung für den Server zu nutzen?
Member: BirdyB
BirdyB Feb 05, 2020 at 18:20:14 (UTC)
Goto Top
Zitat von @Mr.Heisenberg:

dafür muss der Bitwarden Server ins Internet dürfen, dass möchte ich aber nicht und möchte den Server nur im lokalen Netzwerk betreiben.
Das hattest du bisher noch nicht gesagt...
Bei Letsencrypt kommst du nicht um die Verifizierung herum. Du kannst das Zertifikat natürlich auf einem anderen Server erstellen und dann auf den Bitwarden kopieren: https://certbot.eff.org/docs/using.html#manual
Member: Mr.Heisenberg
Mr.Heisenberg Feb 05, 2020 at 19:48:57 (UTC)
Goto Top
Laut Apple Richtlinien muß es ein "Subject Alternative Name (SAN)" Zertifikat sein, ist das auch möglich?