{"id":22059,"date":"2024-10-19T05:03:14","date_gmt":"2024-10-19T03:03:14","guid":{"rendered":"http:\/\/blog.wenzlaff.de\/?p=22059"},"modified":"2024-10-19T09:39:16","modified_gmt":"2024-10-19T07:39:16","slug":"syncthing-zertifikate-und-keys-fuer-die-https-gui-verbindung-durch-benutzer-zertifikate-auf-dem-raspberry-pi-ersetzen","status":"publish","type":"post","link":"http:\/\/blog.wenzlaff.de\/?p=22059","title":{"rendered":"Syncthing Zertifikate und Keys f\u00fcr die HTTPS-GUI-Verbindung durch benutzer Zertifikate auf dem Raspberry PI ersetzen"},"content":{"rendered":"<p>Syncthing generiert automatisch selbstsignierte Zertifikate und Keys. Wenn man eigene Zertifikate verwenden will, muss man den Server runterfahren und die Zertifikats Datei <strong>https-cert.pem<\/strong> und den privaten Schl\u00fcssel <strong>https-key.pem<\/strong> durch eigene Zertifikate ersetzen. Die Zertifkate liegen z.B. auf dem Raspberry Pi wenn das syncthing mit apt install installiert wurde im <\/p>\n<p><strong>~\/.config\/syncthing <\/strong><\/p>\n<p>Verzeichnis. Alle Parameter von synching sind <a href=\"https:\/\/docs.syncthing.net\/users\/config.html#\" rel=\"noopener\" target=\"_blank\">hier<\/a> zu finden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/syncthing.gif\" alt=\"\" width=\"512\" height=\"288\" class=\"aligncenter size-full wp-image-22066\" \/><\/p>\n<p>Dann einfach den Server neu starten. <!--more--><\/p>\n<p>Bei dem export der Zertifikate darf man <strong>kein<\/strong> Passwort vergeben, sonst ersetzt syncthing die Zertifikate wieder durch eigenen.<\/p>\n<p>Hier einige Optionen, f\u00fcr das generieren der Zertifikate und Keys mit <a href=\"http:\/\/blog.wenzlaff.de\/?s=xca\" rel=\"noopener\" target=\"_blank\">XCA<\/a>:<\/p>\n<p>Signatur Algorithmus: SHA 384<br \/>\nInhaber Tab:<br \/>\nInterner Name: pi-vier syncthing<br \/>\nCommonName: pi-vier<br \/>\nZeitspanne: 3 Jahre<\/p>\n<p>Neuen Schl\u00fcssel, mit EC:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.34.46.png\" alt=\"\" width=\"1548\" height=\"1054\" class=\"aligncenter size-full wp-image-22060\" srcset=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.34.46.png 1548w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.34.46-300x204.png 300w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.34.46-1024x697.png 1024w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.34.46-768x523.png 768w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.34.46-1536x1046.png 1536w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/p>\n<p>Key Usage:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.37.48.png\" alt=\"\" width=\"1616\" height=\"1236\" class=\"aligncenter size-full wp-image-22062\" srcset=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.37.48.png 1616w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.37.48-300x229.png 300w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.37.48-1024x783.png 1024w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.37.48-768x587.png 768w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2024\/10\/wenzlaff.de-2024-10-18-um-13.37.48-1536x1175.png 1536w\" sizes=\"auto, (max-width: 767px) 89vw, (max-width: 1000px) 54vw, (max-width: 1071px) 543px, 580px\" \/><\/p>\n<p>Export des Zertifikate: <strong>PEM (*.crt)<\/strong> dann abspeichern als h<strong>ttps-cert.pem<\/strong><\/p>\n<p>Und der export des privaten Schl\u00fcssels auf dem &#8222;privaten Schl\u00fcssel&#8220; Tab im Format <strong>PEM private (*.pem)<\/strong> und speichern als <strong>https-key.pem<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Syncthing generiert automatisch selbstsignierte Zertifikate und Keys. Wenn man eigene Zertifikate verwenden will, muss man den Server runterfahren und die Zertifikats Datei https-cert.pem und den privaten Schl\u00fcssel https-key.pem durch eigene Zertifikate ersetzen. Die Zertifkate liegen z.B. auf dem Raspberry Pi wenn das syncthing mit apt install installiert wurde im ~\/.config\/syncthing Verzeichnis. Alle Parameter von synching &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/blog.wenzlaff.de\/?p=22059\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eSyncthing Zertifikate und Keys f\u00fcr die HTTPS-GUI-Verbindung durch benutzer Zertifikate auf dem Raspberry PI ersetzen\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[220,4606,5811,1023,1319],"tags":[1014,6041,819,6042,6037,5799,6043,1021],"class_list":["post-22059","post","type-post","status-publish","format-standard","hentry","category-anleitung","category-crypto","category-elliptische-kurven","category-raspberry-pi","category-sicherheit-2","tag-ca","tag-crpy","tag-key","tag-privat","tag-syncthing","tag-xca","tag-zert","tag-zertifikate"],"_links":{"self":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/22059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22059"}],"version-history":[{"count":0,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/22059\/revisions"}],"wp:attachment":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22059"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}