Error de certificado servidor Archivos router Askey

MarcoAdriánBenítezGarcía
Más integrado que la RDSI
Error de certificado servidor Archivos router Askey

Hola,

Acabo de realizar la portabilidad de orange a movistar fibra, tengo un servidor de archvios nextcloud instalado detrás del router, tengo redirigidos los puertos necesarios al servidor, pero cuando intento entrar me da un error de certificado inválido tanto en el navegador como en las aplicaciones, y sale como autoridad y propietario askey en el error.

Al conectarlo a la red de orange que aún no está desactivada funciona, pero nada más conectarlo al askey me da este error: 

net::err_cert_authority_invalid (your connection is not private)

 

¿Sabéis como puedo solucionarlo?

 
Mensaje 1 de 3
499 Visitas
2 RESPUESTAS 2
Theliel
Yo probé el VDSL

Buenas @MarcoAdriánBenítezGarcía 

 

Si te sale ese certificado, es porque no estás accediendo al servidor de archivos netxtcloud, y estás accediendo al Router mismo, de ahí que te diga que es su certificado. Te da un error de certificado incorrecto porque estará firmado por sí mismo, y como obviamente el navegador no lo tiene incluido en la lista de CA lo bloquea. Si permitieses el certificado, lo que obtendrías no sería acceso al nextcloud, sería acceso al Router.

 

Redirige bien los puertos. Ten en cuenta que el puerto 443 lo usa por defecto el Router para sí mismo. Dependiendo desde donde lo configures (la redirección) te permitirá usar uno u otro. En cualquier caso mi recomendación es clara, si el servidor de archivos va a estar expuesto a internet, es decir acceso externo, jamás uses de forma externa un puerto conocido como el 443, usa otro. Es decir, usa una redirección por ejemplo que sea 30000 externo > 443 nextcloud, el único cambio es que en la conexión al servidor tienes que especificar el 30000. Es infinitamente más seguro, y por otro lado te quitas que el Router use para sí mismo el 443.

 

Es muy posible que sencillamente el Router de Orange no permitiese conexiones seguras a su interfaz Web, y por eso podías usar el 443 libremente. Pero repito, aun con todo, aun cuando puedas remapear el puerto, es una barbaridad usar un puerto conocido para un servicio conectado 24/7, cualquier escaner o ataque lo va a pillar.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 2 de 3
477 Visitas
MarcoAdriánBenítezGarcía
Más integrado que la RDSI

Gracias por la respuesta, estoy usando otro puerto externo diferente al 443 y al 80 para el acceso al servidor, pero le echaré otro vistazo por si la configuración de apache no está bien.

 

Mensaje 3 de 3
461 Visitas