UDM Pro SSL Zertifikat läuft nicht

Es gibt 8 Antworten in diesem Thema, welches 7.268 mal aufgerufen wurde. Der letzte Beitrag () ist von Nutzer666.

  • Hallo Zusammen,

    habe hier ein Problem. Ich habe mir ein Zertifikat ausstellen lassen, welches ich nun per WINscp auf die UDM eingespielt habe. Nun kann ich mich dennoch nicht auf die UDM verbinden. Seit ich die neuen daten eingespielt habe (unifi-core.crt und unifi-core.key) kann ich generell garnimmer von extern auf die UDM zugreifen. (Also via http(s)://domain.de)


    Das zweite ist die SSL Geschichte im Captive Portal zur Gast-Anmeldung. Auch hier will das nicht funktionieren. (server.crt/server.key)


    Aus dem internen netz 172.16.x.x kann ich mich verbinden, hier funktioniert auch der https zugriff. Vermutlich liegt das daran, weil die UDM das direkt umleitet und der Verkehr garnicht bis zum ISP geht.



    Hat jemand Tipps, vorschläge, oder gar einen genaue anleitung, dass ich alles nochmal neu aufziehen kann?

    Liegt das ganze am domain-anbieter? Oder doch an meiner konfiguration?




    MFG

  • Was meinst du, mit "ins System laden"?

    ich habe mit WINscp die vorhanden zwei Dateien (.crt und .key) auf der UDM Pro ersetzt, und zwar durch die von meinem SSL-Provider.

    Einmal die Dateien im Ordner

    /mnt/data/system/ssl/private/redirector/

    und im Ordner

    /mnt/data/unifi-os/unifi-core/config/


    nach dem Kopieren habe ich das gerät neu gestartet. Anschließend war die Oberfläche über den browser im internen netz über die https (nichtmehr http, wie zuvor) Domain erreichbar, jedoch von außerhalb vom WAN eben überhaupt nicht mehr.

    Einmal editiert, zuletzt von Nutzer666 ()

  • Sorry für die Frage, aber wo hast du das entdeckt?


    Mich wundert es eben, dass die https:// im internen Netz funktionieren, nur der Zugriff von außerhalb nicht möglich ist.

    Muss ich irgendwelche Ports weiterleiten? ich steh hier wirklich völlig auf dem Schlauch.

  • Hallo,


    ich hatte damals mal für einen Kunden die Befehle gesucht gehabt.

    Dazu hatte ich auf help.ui.com nach Certificate import gesucht.


    Mal ne andere Frage.

    Wenn du von außen auf die UDM zugreifen willst, ist der Port 443 offen?

    Wenn du via FQDN zugreifst, stimmt der mit den Zertifikaten überein?