Hi,
da mein Emby-Server mittlerweile eigentlich so läuft, wie ich es möchte, wollte ich mich mal mit Remote-Connections und deren Verschlüsselung beschäftigen. Ich habe jetzt zig Seiten gelesen, Tutorials usw. aber ich kapier es nicht so wirklich, wie das genau funktionieren soll.
Folgende Ausgangssituation:
Emby-Server v4.7.10.0 x64
Synology DS720+ mit DSM7.1.1-42962
Fritz!Box 6591 Cable mit Fritz!OS 07.29
Von außerhalb greife ich im Moment über diese URL zu: h**p://ntx***ck.myfritz.net:8106/ - Wenn ich https nutze, dann kommt diese Meldung:
Die Verbindung mit dieser Website ist nicht sicher.
nt***ck.myfritz.net hat eine ungültige Antwort gesendet.
Versuchen Sie, die Windows-Netzwerkdiagnose auszuführen.
ERR_SSL_PROTOCOL_ERROR
Klar...ist ja nichts eingerichtet.
Nun gehe ich in das Webinterface von Emby und auf den Punkt "Netzwerk"...dort ist folgender Eintrag zu finde: Eigener SSL Zertifikatspfad - Da kann ich wohl das Zertifikat in Form von PK-CS#12 angeben. Das würde ich dann z.B. von https://letsencrypt.org/de/ bekommen? Oder ich würde, oder MUSS? eines von meiner Fritz!Box nehmen?
Darunter kann man noch ein Zertifikatspasswort angeben. Ich nehme an, das kann man einstellen, wenn man selbst ein Passwort bei der Zertifikatserstellung vergibt?
Aber...wenn ich nun dort ein Zertifikat eingebunden habe, wie sieht es dann mit den Clients aus? Muss ich dann jedem Client (Smartphone, anderer PC, Webbrowser...) dieses Zertifikat hinterlegen, oder geht es dann trotzdem?
Werde dann wahrscheinlich eine Fehlermeldung erhalten, dass es nicht vertrauenswürdig ist, da das Zertifikat nicht hinterlegt ist. Z.B. am PC mit Microsoft Edge am Firmen-PC?!
Kann aber trotzdem verbinden und die Verbindung ist dann auch sicher?
Wie gesagt, ich blicke da noch nicht so ganz durch, wie man das genau einrichtet und was und wie das alles dann abläuft. Wenn ich mein Zertifikat auf jedem Gerät einbinden muss, mit dem ich auf meinen Server will, dann ist das ja irgendwo, ich sag mal "Schwachsinn", weil, wenn ich irgendwo mal mit nem Smartphone von jemand anderem oder irgendeinem Gerät auf meinen Server zugreifen möchte, dann würde es ja nicht gehen, da dort ja dann das Zertifikat nicht vorhanden ist.
Außerdem habe ich auch noch gelesen, dass man einen Reverse-Proxy nehmen kann. Grad wenn man eine Synology besitzt. Wäre das die "bessere/einfachere" Wahl? Wenn ja, wie richtet man denn sowas dann ein?
PS: Habe manuell den internen und externen Port von Emby abgeändert...nutze da nicht mehr den Standard-Port.
MfG taker-`