{"id":322,"date":"2023-11-17T13:43:52","date_gmt":"2023-11-17T13:43:52","guid":{"rendered":"https:\/\/blog.dahoim.cloud\/?p=322"},"modified":"2023-11-17T13:43:54","modified_gmt":"2023-11-17T13:43:54","slug":"veroeffentlichung-der-nextcloud-im-internet-via-https-mit-lets-encrypt-zerifikat-inkl-port-forwarding-auf-dem-router","status":"publish","type":"post","link":"https:\/\/blog.dahoim.cloud\/?p=322","title":{"rendered":"Ver\u00f6ffentlichung der Nextcloud im Internet via HTTPS mit Let&#8217;s Encrypt-Zerifikat, inkl. Port-Forwarding auf dem Router"},"content":{"rendered":"\n<p>Dieser Artikel zeigt, wie man die Nextcloud au\u00dferhalb des Heimnetzwerks verf\u00fcgbar macht. Hierzu wird diese via HTTPS im Internet ver\u00f6ffentlicht, inkl. g\u00fcltigem Let&#8217;s Encrypt-Zertifikat. Weiterhin werden die hier dazu notwendigen Portweiterleitungen auf dem Router behandelt.<br><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Ziel des HowTos<\/h4>\n\n\n\n<p>Die heimische Nextcloud ist vom Internet aus verf\u00fcgbar.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><em>Voraussetzung<\/em><\/h4>\n\n\n\n<p>Wir haben eine installierte Nextcloud auf einer Synology DiskStation, im Idealfall mit DSM 7.2. Howto f\u00fcr die Installation gibt&#8217;s <a href=\"https:\/\/blog.dahoim.cloud\/?p=200\">hier<\/a>.<br>Des weiteren ben\u00f6tigen wir einen g\u00fcltigen DNS-Eintrag, der auf die \u00f6ffentliche IP-Adresse Eures Routers zeigt. <\/p>\n\n\n\n<p>Dieser kann entweder \u00fcber einen der vielen DynDNS-Provider erfolgen, wie z.B. <a href=\"https:\/\/www.duckdns.org\/\">Duck DNS<\/a> oder <a href=\"https:\/\/www.noip.com\/\">No-IP<\/a> oder alternativ \u00fcber den Synology-eigenen <a href=\"https:\/\/kb.synology.com\/de-de\/DSM\/help\/DSM\/AdminCenter\/connection_ddns?version=7\">DynDNS-Dienst<\/a>. Wer eine Fritz!Box als Router verwendet kann auch hier <a href=\"https:\/\/avm.de\/service\/wissensdatenbank\/dok\/FRITZ-Box-7590\/966_MyFRITZ-Konto-erstellen-und-in-FRITZ-Box-einrichten\/\">MyFritz!<\/a> als DynDNS-Dienst verwenden.<br><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Arbeitsschritte<\/h4>\n\n\n\n<p>Die Ver\u00f6ffentlichung der Nextcloud im Internet umfasst im Wesentlichen folgende Arbeitsschritte:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Port-Forwarding auf Router einrichten (exemplarisch bei Fritz!Box)<\/li>\n\n\n\n<li>Konfigurationsanpassung an der Synology Web-Station <\/li>\n\n\n\n<li>Konfigurations\u00e4nderung an der Nextcloud<\/li>\n\n\n\n<li>Erzeugung und Einbindung des Let&#8217;s Encrypt SSL-Zertifikats<\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Einrichtung Port-Forwarding auf Router<\/h4>\n\n\n\n<p>Die folgenden Schritte zeigen die Einrichtung eines Port-Forwardings exemplarisch auf einer Fritz!Box. Hierdurch werden Anfragen aus dem Internet auf die Synology-DiskStation weitergeleitet. Damit die Dienste der Nextcloud vom Internet aus erreichbar sind, m\u00fcssen folgende Ports freigegeben werden:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>TCP-Port 80 (HTTP, unverschl\u00fcsselt)<\/li>\n\n\n\n<li>TCP-Port 443 (HTTPS, verschl\u00fcsselt)<\/li>\n<\/ul>\n\n\n\n<p>Bei der Fritz!Box legt man die sog. Portfreigaben unterhalb der Rubrik <strong>Internet<\/strong> bei <strong>Freigaben<\/strong> an. Auf der Registerkarte <strong>Portfreigaben<\/strong> w\u00e4hlt man hierzu <strong>Neue Freigabe<\/strong> aus.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"263\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-1-1024x263.png\" alt=\"\" class=\"wp-image-333\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-1-1024x263.png 1024w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-1-300x77.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-1-768x197.png 768w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-1.png 1356w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Anschlie\u00dfens w\u00e4hlt man die Einstellung f\u00fcr den HTTP-Server aus. Das Ziel f\u00fcr die Weiterleitung ist die IP-Adresse der Synology-DiskStation.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-2-1024x283.png\" alt=\"\" class=\"wp-image-334\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-2-1024x283.png 1024w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-2-300x83.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-2-768x213.png 768w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-2.png 1102w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Sollte es f\u00fcr die HTTP-Weiterleitung keine Vorlage geben, dann die Weiterleitung gem\u00e4\u00df dem folgenden Screenshot einrichten.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"669\" height=\"381\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-3.png\" alt=\"\" class=\"wp-image-335\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-3.png 669w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-3-300x171.png 300w\" sizes=\"auto, (max-width: 669px) 100vw, 669px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Anschlie\u00dfend ben\u00f6tigen wir die Weiterleitung f\u00fcr das HTTPS-Protokoll.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"611\" height=\"373\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-4.png\" alt=\"\" class=\"wp-image-336\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-4.png 611w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-4-300x183.png 300w\" sizes=\"auto, (max-width: 611px) 100vw, 611px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>In der Gesamt\u00fcbersicht sollten folgende Freigaben zu sehen sein:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"352\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-5-1024x352.png\" alt=\"\" class=\"wp-image-337\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-5-1024x352.png 1024w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-5-300x103.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-5-768x264.png 768w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-5.png 1078w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><em>Empfehlung<\/em><\/h4>\n\n\n\n<p>Ich pers\u00f6nlich empfehle bei dem Betrieb eines Servers, wie z.B. einer Synology-DiskStation, diesem immer eine statische IP-Adresse zu geben.<br>Wenn man aber den DHCP-Betrieb nutzt, so empfiehlt es sich nach M\u00f6glichkeit, der DiskStation immer die gleiche IP-Adresse zuweisen zu lassen. Da bei einem DHCP-Betrieb sich die IP-Adresse der DiskStation \u00e4ndern kann, ist es m\u00f6glich, dass die Portfreigaben ins leere zeigen. In diesem Fall w\u00e4re die Nextcloud nicht mehr aus dem Internet heraus erreichbar.<br>Die Fritz!Box hat hierf\u00fcr eine Option innerhalb der Client-Konfiguration. Hierzu w\u00e4hlt man seine DiskStation unterhalb von <strong>Heimnetz<\/strong> bei <strong>Netzwerk<\/strong> aus und klickt auf editieren.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"192\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-6-1024x192.png\" alt=\"\" class=\"wp-image-339\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-6-1024x192.png 1024w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-6-300x56.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-6-768x144.png 768w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-6.png 1339w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><br>Anschlie\u00dfend w\u00e4hlt man die Option aus, bei der einem Netzwerkger\u00e4t immer die gleiche IPv4-Adresse vergeben wird und speichert dies mit OK.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"913\" height=\"304\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-7.png\" alt=\"\" class=\"wp-image-341\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-7.png 913w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-7-300x100.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-7-768x256.png 768w\" sizes=\"auto, (max-width: 913px) 100vw, 913px\" \/><\/figure>\n\n\n\n<p>Damit ist routerseitig die Konfiguration abgeschlossen. <\/p>\n\n\n\n<p>Wenn man nun im Browser den \u00f6ffentlichen DNS-Namen der Nextcloud eingibt, sollte nun eine Zertifikats-Warnung erscheinen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"886\" height=\"438\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-8.png\" alt=\"\" class=\"wp-image-343\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-8.png 886w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-8-300x148.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-8-768x380.png 768w\" sizes=\"auto, (max-width: 886px) 100vw, 886px\" \/><\/figure>\n\n\n\n<p>Diese ist darin begr\u00fcndet, dass der Webserver der DiskStation standardm\u00e4\u00dfig das selbst signiert Zertifikat wiedergibt.<\/p>\n\n\n\n<p>Sobald man die Warnung best\u00e4tigt, erscheint die Willkommens-Seite des Web-Servers der Synology DiskStation<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"886\" height=\"488\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-9.png\" alt=\"\" class=\"wp-image-344\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-9.png 886w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-9-300x165.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-9-768x423.png 768w\" sizes=\"auto, (max-width: 886px) 100vw, 886px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Konfigurationsanpassung an der Synology Web-Station<\/h4>\n\n\n\n<p>In dem folgenden Schritt muss man die Konfiguration der Web-Station dahingehend anpassen, damit diese die Nextcloud wiedergibt, sobald sie mit dem \u00f6ffentlichen DNS-Namen angesprochen wird. <br>Hierzu meldet man sich am DSM der DiskStation an, startet die <strong>Web-Station<\/strong> und wechselt zum <strong>Webportal<\/strong>-Untermen\u00fc. Anschlie\u00dfend w\u00e4hlt man das Portal f\u00fcr die Nextcloud aus und bearbeitet dieses.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"959\" height=\"266\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-10.png\" alt=\"\" class=\"wp-image-347\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-10.png 959w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-10-300x83.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-10-768x213.png 768w\" sizes=\"auto, (max-width: 959px) 100vw, 959px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Beim Hostnamen wird nun der offizielle DNS-Name der Nextcloud eingetragen. Die \u00c4nderung mit \u00dcbernehmen speichern.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"624\" height=\"404\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-12.png\" alt=\"\" class=\"wp-image-351\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-12.png 624w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-12-300x194.png 300w\" sizes=\"auto, (max-width: 624px) 100vw, 624px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Wenn man nun den Browser-Cache leert bzw. ein privates Fenster \u00f6ffnet und die Nextcloud erneut aufruft, sollte nun der blau-wei\u00dfe Wolkenhimmel der Nextcloud zu sehen sein.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"820\" height=\"401\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-13.png\" alt=\"\" class=\"wp-image-353\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-13.png 820w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-13-300x147.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-13-768x376.png 768w\" sizes=\"auto, (max-width: 820px) 100vw, 820px\" \/><\/figure>\n\n\n\n<p>Das Anmelde-Fenster erscheint jedoch noch nicht, hierzu muss auch der Nextcloud-Installation selbst mitgeteilt werden, dass sie nun \u00fcber einen neuen bzw. weiteren DNS-Namen angesprochen werden kann.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Konfigurations\u00e4nderung an der Nextcloud<\/h4>\n\n\n\n<p>Wie dem Screenshot mit der Warnmeldung zu entnehmen ist, muss der Parameter <strong>trusted_domains<\/strong> innerhalb der zentralen Konfigurationsdatei <strong>config.php<\/strong> angepasst werden. Diese liegt innerhalb des Nextcloud-Installationsverzeichnisses unterhalb des Ordners config.<br>Um die Datei zu bearbeiten muss man sich als Admin-Benutzer via SSH auf der Synology einloggen und mittels su zum root-Benutzer wechseln. Nun wird mittels des vi-Editors die <strong>config.php<\/strong> ge\u00f6ffnet.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1001\" height=\"422\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-14.png\" alt=\"\" class=\"wp-image-359\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-14.png 1001w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-14-300x126.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-14-768x324.png 768w\" sizes=\"auto, (max-width: 1001px) 100vw, 1001px\" \/><\/figure>\n\n\n\n<p><br>Anschlie\u00dfend muss der neue DNS-Name der Nextcloud unter dem index 1 dem array <strong>trusted_domains<\/strong> hinzugef\u00fcgt werden.<br>Wichtig! Das Komma am Ende der Zeile nicht vergessen. &#x1f609;<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"766\" height=\"307\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-15.png\" alt=\"\" class=\"wp-image-361\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-15.png 766w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-15-300x120.png 300w\" sizes=\"auto, (max-width: 766px) 100vw, 766px\" \/><\/figure>\n\n\n\n<p>Nun die \u00c4nderungen im vi sichern und zur\u00fcck in den Browser wechseln. Sobald man die Nextcloud-URL neu l\u00e4dt sollte nun die Logon-Seite der Nextcloud erscheinen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"482\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-18-1024x482.png\" alt=\"\" class=\"wp-image-370\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-18-1024x482.png 1024w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-18-300x141.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-18-768x362.png 768w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-18.png 1319w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Erstellen und Einbinden des Let&#8217;s Encrypt-Zertifikat<\/h4>\n\n\n\n<p>Nun ist die Nextcloud prinzipiell vom Internet aus erreichbar und auch nutzbar. Wie man jedoch an dem Ausrufezeichen am Beispiel des Firefox-Browsers erkennen kann, mahnt dieser das selbst signierte Zertifikat an.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"461\" height=\"90\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-19.png\" alt=\"\" class=\"wp-image-372\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-19.png 461w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-19-300x59.png 300w\" sizes=\"auto, (max-width: 461px) 100vw, 461px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Dieses Zertifikat wird meistens bei der Erst-Inbetriebnahme der DiskStation erstellt und als Standard-Zertifikat f\u00fcr den DSM-Zugriff und den Webserver hinterlegt. L\u00e4sst man sich im Browser dieses anzeigen, sieht es oftmals wie folgt aus:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"575\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-20-1024x575.png\" alt=\"\" class=\"wp-image-376\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-20-1024x575.png 1024w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-20-300x169.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-20-768x432.png 768w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-20.png 1105w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Man kann auch mit diesem Zertifikat arbeiten, jedoch wird jeder Browser und jede App, die sich zumindest erstmalig mit der Nextcloud verbindet, eine Warnmeldung ausgeben. Dies wird dann doof, wenn man z.B. mit Freunden irgendetwas \u00fcber die Nextcloud teilen m\u00f6chte und die Freunde erst einmal von einer Warnmeldung begr\u00fc\u00dft werden.<\/p>\n\n\n\n<p>W\u00e4hrend man bis vor wenigen Jahren f\u00fcr SSL-Zertifikate zumindest einen zweistelligen Euro-Betrag in die Hand nehmen musste, um seinen Webserver abzusichern, kann man dies heute \u00fcber die kostenlose Zertifizierungsstelle <strong>Let&#8217;s Encrypt tun<\/strong>. Weitere Informationen dazu <a href=\"https:\/\/letsencrypt.org\/de\/about\/\">hier<\/a>.<\/p>\n\n\n\n<p>Die Synology-DiskStation unterst\u00fctzt von Haus aus Let&#8217;s Encrypt-Zertifikate. Diese lassen sich innerhalb der Zertifikats-Verwaltung erstellen. Dazu wechselt man innerhalb des DSM-Men\u00fcs in die <strong>Systemsteuerung<\/strong>, dann in <strong>Sicherheit<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"580\" height=\"385\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-21.png\" alt=\"\" class=\"wp-image-377\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-21.png 580w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-21-300x199.png 300w\" sizes=\"auto, (max-width: 580px) 100vw, 580px\" \/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Nun wechselt man in den Bereich Zertifikat. Hier werden dann die verschiedenen Zertifikate aufgelistet. Wenn man noch nie etwas mit Zertifikaten auf der DiskStation gemacht hat, steht hier nur das selbst unterzeichnete Synology-Zertifikat.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"920\" height=\"269\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-22.png\" alt=\"\" class=\"wp-image-379\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-22.png 920w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-22-300x88.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-22-768x225.png 768w\" sizes=\"auto, (max-width: 920px) 100vw, 920px\" \/><\/figure>\n\n\n\n<p>Um ein Let&#8217;s Encrypt-Zertifikat zu erstellen klickt man nun auf <strong>Hinzuf\u00fcgen<\/strong> und w\u00e4hlt anschlie\u00dfend <strong>Neues Zertifikat hinzuf\u00fcgen<\/strong> aus.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"665\" height=\"305\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-23.png\" alt=\"\" class=\"wp-image-381\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-23.png 665w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-23-300x138.png 300w\" sizes=\"auto, (max-width: 665px) 100vw, 665px\" \/><\/figure>\n\n\n\n<p>Jetzt w\u00e4hlt man den Men\u00fcpunkt Zertifikat von <strong>Let&#8217;s Encrypt abrufen<\/strong> aus.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"653\" height=\"369\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-24.png\" alt=\"\" class=\"wp-image-382\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-24.png 653w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-24-300x170.png 300w\" sizes=\"auto, (max-width: 653px) 100vw, 653px\" \/><\/figure>\n\n\n\n<p>Im Folgenden Dialog sind zwei Angaben zwingend.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Der Domainname: Dieser muss offiziell, wie unter <strong><em>Voraussetzungen<\/em><\/strong> erw\u00e4hnt, bei einem DNS-Anbieter registriert sein und die IP-Adresse sollte mit der WAN IP-Adresse Eures Internet-Routers \u00fcbereinstimmen.<\/li>\n\n\n\n<li>Eine g\u00fcltige Email-Adresse.<\/li>\n<\/ol>\n\n\n\n<p>Solltet Ihr bereits wissen, dass neben der Nextcloud noch weitere Dienste, wie z.B. ein Nextcloud-Office oder ein WordPress-Blog l\u00e4uft, so k\u00f6nnt Ihr diese DNS-Namen ebenfalls unter dem Feld <strong>Betreff Alternativer Name<\/strong> ins Zertifikat mitaufnehmen lassen. Das erspart Euch die Verwaltung mehrerer Let&#8217;s Encrypt-Zertifikate.<br>Es versteht sich von selbst, dass auch diese Domain-Namen bereits bei dem DNS-Dienst Eurer Wahl registriert sind und auf Euren Internet-Router zeigen. &#x1f609;<\/p>\n\n\n\n<p>Sobald man auf <strong>Fertig<\/strong> klickt beginnt der Zertifikats-Abruf. Das kann manchmal bis zu einer Minute dauern, also etwas Geduld bitte.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"630\" height=\"301\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-25.png\" alt=\"\" class=\"wp-image-383\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-25.png 630w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-25-300x143.png 300w\" sizes=\"auto, (max-width: 630px) 100vw, 630px\" \/><\/figure>\n\n\n\n<p>Sobald Abruf abgeschlossen ist, erscheint das neue Zertifikat in der \u00dcbersicht.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"532\" height=\"238\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-26.png\" alt=\"\" class=\"wp-image-386\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-26.png 532w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-26-300x134.png 300w\" sizes=\"auto, (max-width: 532px) 100vw, 532px\" \/><\/figure>\n\n\n\n<p>Zum Abschluss muss man das neu erstellte Zertifikat noch der Nextcloud zuweisen. Hierzu klickt man auf <strong>Einstellungen<\/strong> und tauscht bei dem Domain-Namen Eurer Nextcloud das Synology-Zertifikat durch das soeben Erstelle aus.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"659\" height=\"477\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-27.png\" alt=\"\" class=\"wp-image-387\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-27.png 659w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-27-300x217.png 300w\" sizes=\"auto, (max-width: 659px) 100vw, 659px\" \/><\/figure>\n\n\n\n<p>Jetzt nochmals den Browser-Cache leeren oder die Nextcloud \u00fcber ein privates Fenster aufrufen, dann sollte die URL-Zeile ohne Ausrufezeichen angezeigt werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"824\" height=\"547\" src=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-28.png\" alt=\"\" class=\"wp-image-389\" srcset=\"https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-28.png 824w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-28-300x199.png 300w, https:\/\/blog.dahoim.cloud\/wp-content\/uploads\/2023\/11\/grafik-28-768x510.png 768w\" sizes=\"auto, (max-width: 824px) 100vw, 824px\" \/><\/figure>\n\n\n\n<p>Viel Spa\u00df beim Nachmachen!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Artikel zeigt, wie man die Nextcloud au\u00dferhalb des Heimnetzwerks verf\u00fcgbar macht. Hierzu wird diese via HTTPS im Internet ver\u00f6ffentlicht, inkl. g\u00fcltigem Let&#8217;s Encrypt-Zertifikat. Weiterhin werden die hier dazu notwendigen Portweiterleitungen auf dem Router behandelt. Ziel des HowTos Die heimische Nextcloud ist vom Internet aus verf\u00fcgbar. Voraussetzung Wir haben eine installierte Nextcloud auf einer Synology [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[12,5,11],"class_list":["post-322","post","type-post","status-publish","format-standard","hentry","category-howtos","tag-diskstation","tag-nextcloud","tag-synology","wpbf-post"],"_links":{"self":[{"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=\/wp\/v2\/posts\/322","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=322"}],"version-history":[{"count":56,"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=\/wp\/v2\/posts\/322\/revisions"}],"predecessor-version":[{"id":408,"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=\/wp\/v2\/posts\/322\/revisions\/408"}],"wp:attachment":[{"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=322"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=322"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.dahoim.cloud\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=322"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}