Aller au contenu
  • 0

Accès Https Invalide Pour Cause De Certificat Expiré


murrey

Question

Depuis ce matin je n'ai plus accès en HTTPS au QNAP

Le certificat est expiré depuis ce matin.

Comment je fais pour lui remettre un certificat valide ?

A priori donc de l'extérieur (internet) je ne peux plus me connecter au Qnap en HTTPS. Je n'ai pas encore testé pour savoir si cela marcherai en local. A voir ce soir. Mais il n'empeche le certificat est donné à chaque upgrade firmware non ? Comme j'ai la dernière version de firmware, comment est ce possible que le firmware chargé a une date d'expiration au 21/08

Modifié par murrey
Lien vers le commentaire
Partager sur d’autres sites

6 réponses à cette question

Messages recommandés

  • 0

Je confirme en local cela ne change rien. On ne peut pas plus se logguer en HTTPS. Comme j'avais forcer l'interface d'admin à se connecter en HTTPS, j'ai cru ne plus pouvoir entrer. Et puis j'ai fait comme toujours le truc qui marche toujours dans ce cas : j'ai changé la date de mon pc. Et là j'ai pu me logguer et déforcer le HTTPS.

Mais bon je suis toujours coincé avec le certificat qui est expiré

Quelqu'un pour m'aider ?

Lien vers le commentaire
Partager sur d’autres sites

  • 0

J'ai solutionné le problème. Je vais détailler :

D'abord j'explique comment mon NAS est configuré. Il est ne HTTPS forcé. Ce qui fait que si le certificat est expiré, alors il n'est pas possible d'entrer dans le NAS sans certificat valide. Néanmoins deux solutions sont possibles. La première celle que j'ai utilisée, a été de reculer d'une journée la date du pc. Et là cela permettait d'aller à partir Firefox sur le NAS. Ensuite j'ai décoché forcé HTTPS. L'autre solution est d'aller en ssh sur le fichier /etc/init.d/ulinux.conf et supprimer le Force SSL = 1 (non testé)

Ensuite j'ai utilisé une partie de la procédure http://wiki.qnap.com/wiki/Use_OpenSSL_to_generate_certificate_for_QNAP_NAS_SSL_connection. Je dis une partie parce que j'ai installé openssl dans l'ipkg du Nas et pas sur mon pc. J'ai fait les commandes de 1 à 6. Le reste n'est pas adapter au dernier firmware. Sauf que cela ne suffit pas. Il faut en plus supprimer l'exception dans Firefox et vider le cache. Et c'est seulement là qu'on pourra remettre une exception. et reforcer le SSL. J'invite les gens à mettre des durées autre que 365 jours, car cela risque de recommencer souvent.

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Invité
Répondre à cette question…

×   Vous avez collé du contenu avec mise en forme.   Supprimer la mise en forme

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...