Installeren certificaat?

Bertje

UniFier
23 feb 2022
21
12
3
Ik ben vrij nieuw op het gebied van de UDM DREAMBOX.
Maar is er ook een goede handleiding om een certificaat te installeren.
Ook zit ik eraan te denken om een raspbery pi te installeren.
Dat die dan dient als dns server.
alleen kan ik de oude Nas server (synology) geen nieuwe software meer installeren.
Heeft iemand nog tips hoe ik dit het beste kan doen?
unifi dns.jpg

Gr Bert
 
Als je de UDM lokaal benaderd zoals in je screenshot heeft het geen zin een certificaat te installeren, want met een lokaal IP werkt een certificaat niet.
En lokaal en extern kun je ook via het UI portal inloggen en gebruik je het certificaat van UI. Dan krijg je de melding niet.
 
Ik heb zelf eigenlijk een vergelijkbare structuur in mijn netwerk. Daarbij is het mijn doel op alle interne web based applicaties certificaten te installeren. Ik heb een paar DigiCert wildcard certificaten die ik daarvoor gebruik. Denk aan bijvoorbeeld openHAB, Grafana, PiHole, MySQLAdmin, etc.
En natuurlijk heb ik dat ook op mijn UDM Pro SE gedaan.
Eigenlijk een super simpele actie. Zoek het selfsigned .crt en .Key bestand op de UDM Pro SE en vervang het door je eigen .key en .crt bestand. Let op, de bestandsnaam moet je wel aanhouden.
That’s it.
Suc6
 
  • Leuk
Waarderingen: Komodo
Maar dan werk je intern ook met een domeinnaam, niet met het rechtstreekse IP adres van de UDM.
 
Ik heb zelf eigenlijk een vergelijkbare structuur in mijn netwerk. Daarbij is het mijn doel op alle interne web based applicaties certificaten te installeren. Ik heb een paar DigiCert wildcard certificaten die ik daarvoor gebruik. Denk aan bijvoorbeeld openHAB, Grafana, PiHole, MySQLAdmin, etc.
En natuurlijk heb ik dat ook op mijn UDM Pro SE gedaan.
Eigenlijk een super simpele actie. Zoek het selfsigned .crt en .Key bestand op de UDM Pro SE en vervang het door je eigen .key en .crt bestand. Let op, de bestandsnaam moet je wel aanhouden.
That’s it.
Suc6
Vergeet dan ook niet de certificaten te importeren in de Java KeyStore, dan werkt het in alle webservices. Het enige omvalt is dat de WifiMan applicatie intergratie niet meer werkt maar kan ik niet zo mee zitten.

GlennR heeft hiervoor ook hele mooie scripts gemaakt die dit allemaal automatisch doen en samen met een paar gratis letsencrypt certificaten is dit inderdaad een fluitje van een cent.

 
  • Leuk
Waarderingen: Bertje
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..