1. Forum
    1. Letzte Einträge
    2. Discord Server
    3. Unifi - Shop
    4. Unifi - EOL
    5. Unifi - Firmware
    6. Members
      1. Recent Activities
      2. Users Online
      3. Staff
      4. Search Members
  2. Lexicon
    1. UniFi Talk Templates
  3. Marketplace
    1. Terms Of Condition
    2. Reviews
  4. Gallery
    1. Albums
  5. Donations
    1. Jetzt Spenden :-)
  • Login
  • Register
  • Search
Basics
  • Everywhere
  • Basics
  • Pages
  • Gallery
  • Forum
  • Lexikon
  • Marketplace Item
  • More Options
Ubiquiti-Networks-Forum.de
  1. ubiquiti - Deutsches Fan Forum
  2. Lexicon
  3. Basics

Lokaler UniFi Login mit signierten Cert.

  • JaXnPrivate
  • September 17, 2024 at 8:51 PM
  • November 3, 2025 at 6:35 AM
  • 2,356 times viewed
  • 5 comments
  • Lokaler UniFi Login mit signierten Cert.

    1. Einfach die Systeminfo eures Gerätes aufrufen (kein Login notwendig):

    Code
    https://<hostname>/api/system

    bspw. https://192.168.1.1/api/system oder http://https//unifi/api/system.

    2. Direct Connect Domain kopieren:

    3. URL im Browser öffnen:

    Diese Subdomains lassen sich scheinbar nur lokal aufrufen, trotzdem würde ich raten, diese nicht zu teilen.

    Diese Subdomains lassen sich scheinbar nur lokal aufrufen und wurden wahrscheinlich nur eingerichtet, um in den Mobile-Apps die Sicherheitsstandards/Sicherheitsmechanismen einzuhalten, trotzdem würde ich raten, diese nicht zu teilen (Wer weiß was in Zukunft kommen mag).



    Ob das ganze jetzt Vorteile bringt? Immerhin ist die URL ja jetzt deutlich länger als der Hostname.

    Disclaimer:

    Alle Anleitungen/Tutorials sind nach bestem Wissen und Gewissen verfasst, gehen immer von den definierten Software/Firmware-Versionen aus und sind auf das englische GUI ausgelegt.

    Es gibt keine Garantie auf Erfolg. Im Falle eines Misserfolges hilft aber die Community hier sicherlich weiter.

    Keiner der Autoren oder der Betreiber des Forums ist für die aus der Nutzung resultierenden Probleme/Herausforderungen verantwortlich.

    Jegliche hier beschriebenen Schritte erfolgen ausnahmslos in eigener Verantwortung des Durchführenden.

    Eltern haften für ihre Kinder.

    • Quote

Share

  • Previous entry LACP (Link Aggregation Control Protocol)
  • Next entry Long Range Access Points

Comments 5

noexpand
September 18, 2024 at 8:25 AM

Das funktioniert aber vermutlich nur dann, wenn das Gateway auch die DNS-Auflösung macht, oder? "ui.direct" ist ja keine "offizielle" Domain, die kann doch sonst nicht aufgelöst werden?

Bei mir übernimmt ein pi-hole das DNS und daher funktioniert der Trick hier nicht. Stört mich aber nicht sonderlich, denn wenn ich sowieso mein eigenes Netzwerk nicht verlasse, ist mir ziemlich egal, ob das Zertifikat von Let's Encrypt kommt oder "nur" selbstsigniert ist.

JaXnPrivate
September 18, 2024 at 11:03 AM

Tatsächlich lassen sich die Subdomains mit einem Subdomain Scanner auslösen.

Wie und ob das in Verbindung mit dem PiHole funktioniert kann ich dir nicht sagen, dass musst du selber testen, währe mal interessant 😜

JaXnPrivate
September 18, 2024 at 4:18 PM

External Content cdn.discordapp.com
Content embedded from external sources will not be displayed without your consent.
noexpand
September 18, 2024 at 9:13 PM

Das ist aber aus deinem Netz und durch dein Unifi-Gateway gescannt, oder? Wie funktioniert ein Subdomain-Scanner? Was macht der?

Mit Pi-hole funktioniert es - wie zu erwarten - nicht:

Code
> nslookup xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.id.ui.direct
Server:        XXX.XXX.XXX.XXX
Address:    XXX.XXX.XXX.XXX#XXX

** server can't find xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.id.ui.direct: NXDOMAIN

Wenn ich dagegen das gleiche Kommando auf meiner UDM absetze:

Code
# nslookup xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.id.ui.direct
Server:        YYY.YYY.YYY.YYY
Address:    YYY.YYY.YYY.YYY#YYY

Name:    xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.id.ui.direct
Address: YYY.YYY.YYY.YYY
JaXnPrivate
September 20, 2024 at 6:38 PM

Mein Kollege hat kein UI und der Subdomain Scanner findet bei ihm auch die Subdomains.

Scheint einen DNS Server zu geben, der von deinem PI Hole nicht abgedeckt wird, irgendwie muss das Let's Encrypt zustande kommen.

  • Changelog
  • PDF

Auswählen:

Gültige Software-Version
Keine Firmware-Relevanz!

Categories

  1. Basics 65
  2. Controller - Tutorials (Einsteiger) 7
  3. Controller - Tutorials (Fortgeschritten) 29
  4. Shell / SSH - Tutorials 32
  1. Privacy Policy
  2. Legal Notice
Lexicon, developed by www.viecode.com
Powered by WoltLab Suite™