145971
Goto Top

Vaultwarden https Verbindung unter Windows Server

Hey!

ich möchte gerne auf einem Windows Server Vaultwarden als laufen bekommen (als Docker Instanz).
IST Situation:

Windows Server 2022 installiert
Docker installiert
vaultwarden Container installiert
vaultwarden lässt sich auch auf dem Server lokal aufrufen und bedienen

Wenn sich nun ein Client auf den vaultwarden Server verbinden möchte, via Webmaske, meckert vaultwarden, dass eine HTTPS Verbindung zwingend erforderlich ist.
Nun stoße ich auf meine Grenzen - habe hier viel gelesen bezüglich reverse Proxy, eigene Zertifikate, ...

Scheitere vollständig face-sad

Kann mir bitte jemand Hilfestellung leisten?
Danke!

Content-ID: 3876444108

Url: https://administrator.de/contentid/3876444108

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

2423392070
2423392070 08.09.2022 um 19:05:09 Uhr
Goto Top
Ja, was willst Du hören?
Nginx wäre schnell installiert und konfiguriert. Der IIS sollte das auch für dich Regeln können.
Hast du schon bezüglich des Zertifikats dich entschieden?
145971
145971 09.09.2022 um 06:59:47 Uhr
Goto Top
Wie kann ich dies denn mit dem IIS regeln und wie erstelle ich ein Zertifikat.
Das wären die offenen Fragen, wo ich dran scheitere.
145971
145971 09.09.2022 um 07:14:46 Uhr
Goto Top
okay bin ein Schritt weitergekommen:
habe auf dem Windows Server den IIS installiert und nach folgendem Tutorial ein selbsterstelltes Zertifikat erstellt:
https://techexpert.tips/de/iis-de/aktivieren-von-https-auf-iis/

Es ist mir nun möglich, über den Browser
https://dnsName_vom_Server aufzurufen.

Ich bekomm allerdings im Vorfeld folgende Warnung, die ich quittieren kann um die Seite zu sehen.
Würde diese Warnung aber gerne auch beheben:

screenshot 2022-09-09 071346

Was mache ich hier falsch?
2423392070
2423392070 09.09.2022 um 11:27:41 Uhr
Goto Top
Ich vermute, dass die Qualität deines Zertifikats nicht ausreicht.
Wie ist denn die Kette bis zu deinem Zertifikat?
Miciti
Lösung Miciti 09.09.2022 um 11:39:18 Uhr
Goto Top
Ich vermute dein Rechner mit welchen du auf den Server zugreifst, vertraut deinem Zertifikat nicht.

Dies kann mehrere Gründe haben, wie mein Vorredner sagt kann es an fehlenden Infos im Zertifikat liegen oder eben dass dein PC gar nicht weiß, dass er diesem Zertifikat vertrauen soll.

Du kannst das Zertifikat auf deinen Rechner importieren wenn du "Computerzertifikate" in der WIN Suche aufrufst und dort das Zertifikat importierst.

Schönere Lösung ist aber sicher du verwendest ein öffentliches Zertifikat, ist aber auch hier beschrieben:
https://github.com/dani-garcia/vaultwarden/wiki/Running-a-private-vaultw ...

Zudem wirst du dich ein bisschen durch eine Suchmaschine deiner Wahl lesen müssen damit du die Grundlagen von Zertifikatsbasierter Kommunikation verstehst - dann tust du dich viel leichter. Dafür gibt es leider keinen Einzeiler der dein Problem vollständig löst ;)