Zugriff auf HA per Mobiltelefon schwierig....was mach ich falsch?

Über die App als auch über den Browser.

Das war wohl ein Login-Versuch:

Und was bedeutet in diesem Fall, dass es über den Browser nicht geht?!

Hab jetzt weiter probiert. Nach Eingabe von https://192.168.178.26:8123 im Safari Browser des IPhones konnte ich mich anmelden.

Ob es in der App auch lokal geht, weiss ich nicht.

LG Dieter

Es gibt im offiziellen Forum einen Issue mit einem ähnlichen Problem:
Hast du zufällig auch Norton 360 installiert und die “Safe Web” Funktion aktiviert?
Falls ja, diese Funktion einmal deaktivieren…

Nein, das ist auf keinem Telefon installiert.

Dann klappt doch offensichtlich die Verbindung. Natürlich nur mit Fehlermeldung / Warnung.

In wie fern die Companion App mit einem Zertifikatsfehler umgehen kann, weiß ich nicht.

Ich würde entweder die externe Domain nutzen, was entsprechende Nachteile hat, oder eine zweite Domain mit lokaler IP nutzen und entsprechend ein Zertifikat hierzu hinterlegen.

Achtung…ich bin NICHT-ITler :innocent:

ich versuch das mal zu übersetzen…soweit ich das verstehe:

Zertifikatsfehler ist wohl diese Fehlermeldung, die das Einloggen plötzlich verhindert hat. Wie gesagt, bis gestern lief das ja…

also den duckdns

Mittelgroßer Bahnhof :thinking:

LG Dieter

Achja - vielen lieben Dank für die Unterstützung hier - ist schon echt blöd, wenn im Haus dann plötzlich nichts mehr geht.

Ohne konkrete Fehlermeldung / Beschreibung, lässt sich schwer sagen wo das Problem liegen könnte.

Es wird ein Zertifikat angelegt, dass eben bestätigt, dass xyz.duckdns.org auf Deine IP zeigt. Wenn Du nun Dein Home Assistant über eine andere Adresse als Deine DuckDNS Domain aufrufst, wird dieses Zertifikat natürlich auch gefunden und dann davor gewarnt, dass Du es über eine andere Adresse aufrufst als erwartet.

Wenn Du es auch lokal über die DuckDNS Adresse aufrufst, gibt es natürlich keine Warnung. Allerdings rufst Du es dann nicht lokal auf, sondern die Verbindung geht erstmal übers Internet und dann wieder zu Dir zurück. Der Aufruf würde also im lokalen WLAN nicht funktionieren, wenn Du kein Internet hast.

Worauf Du achten musst, wenn ein Zertifikat hinterlegt ist, ist dass Du nur noch mit httpS:// aufrufen kannst. http:// funktioniert nicht mehr, egal über welche Adresse.

Wenn Du diese Adresse als lokale Adresse in der Companion App eingibst… Funktioniert dann der Zugriff, wenn Du im WLAN bist? Dieses WLAN muss dann natürlich auch als zu Hause entsprechend konfiguriert sein.

Zuerst würde ich das iPhone mal “resetten”
Das ist immer mal wieder hilfreich.
Wenn das nicht hilft:
Ich hatte, glaube ich, vor nicht allzu lange Zeit ein ähnliches Problem, wenn ich mich nur noch genauer erinnern könnte :frowning:
Geh mal in den Einstellungen vom iPhone in die Einstellungen von Home Assistant (z.B. durch Suchen nach “Herunterziehen” in der Einstellungs-App). Und spiele da mal mit den Optionen rum, vor allem mit den Standorteinstellungen.
Die sollte bei “Immer” stehen. Wenn dem so ist stelle sie mal auf was anderes und teste. U.U. jedes mal nach dem umstellen HA aufrufen, dann aus dem Hintergrund löschen und evtl. einen “Hard-Reset” s.o. machen.
Schlussendlich solltest du aber am Besten wieder bei “Immer” landen würde ich sagen.
Ich glaube diese “rumspielen” hat bei mir geholfen

Das geht leider nicht…ich hab nur ein Telefon und das ist gleichzeitig Firmentelefon…mit Fernsteuerung durch IT.

Aber ich werde trotzdem die Tipps demnächst probieren - bin aber jetzt erst mal bis nächstes WE unterwegs auf Dienstreise.

LG Dieter

Wenn das Problem nur mit dem Smartphone besteht und auch nur über die lokale ip Adresse.
Hast mal geschaut ob IP Ban zugeschlagen hat?
Im config Ordner, wenn ip ban aktiviert ist, findest Du eine eine Datei ip_bans.yaml
Dort mal schauen ob deine IP auftaucht, wenn ja löschen und Home Assistant neu starten.

Gruß
Osorkon

Da wird nichts gelöscht. Nur einmal richtig neugestartet.

Also es scheint ja so als will die HA App vom Smartphone nicht, einmal neu installieren und neu einrichten mit der http-Adresse, die App schimpft eigentlich nicht wenn man mit HTTP daherkommt. Man kann in der App auch eine interne und externe Verbindung angeben, plus das die App das WLAN erkennt und dann auf interne Verbindung stellt.
Ich weiss nicht wie das mit DuckDNS funktioniert, da ich meinen HTTPS Zugriff mit einer richtigen Domain und einem vollwertigen SSL Zertifikat mache.

Mein http: Block in der configuration.yaml sieht da viel kleiner aus da ich nginx einsetze. Möglich das einer der Settings da das Problem verursacht.

Aber wenn Du ein Zertifikat hinterlegt hast, funktioniert es über eine unverschlüsselte Verbindung nicht mehr.

Wenn Du nginx als Proxy einsetzt ist es natürlich auch noch mal etwas anderes…

Hallo zusammen,

App neu installiert habe ich schon mehrfach.
Ich habe jetzt einmal als lokale Adresse https://192.168.178.26:8123 eingegeben und dann diese Fehlermeldung erhalten, wieich im Netz daheim war:

Bei http und gleicher Adresse kam diese Fehlermeldung:

Ob es am nginx liegt weiss ich nicht, aber ich kann via meiner URL mit HTTPS sowie auch im internen Netz mit http über die IP zugreifen. Ohne Warnungen. Aber ich hab mein internes Netz mit als TrustedProxy gelistet, vielleich macht das den Unterschied.

Genau das ist ja, was ich befürchtet habe. Die App akzeptiert das fehlerhafte Zertifikat nicht, weil es auf einen anderen Domainnamen lautet.

Dies passiert, weil unter der Adresse nichts (mehr) erreichbar ist.

Du hast drei Möglichkeiten.

  1. Du biegst in Deinem lokalen DNS Deine DuckDNS Adresse auf Deine interne IP um…
  2. Du erstellst Dir einen Reverse Proxy, der extern die DuckDNS Adresse mit Verschlüsselung bedient.
  3. Du erstellst Dir eine zweite Domain, die auf eine interne IP zeigt und legst hierfür ein Zertifikat an.

Am sinnvollsten / saubersten halte ich Variante 3, am einfachsten Variante 1.

Zu Variante 1 steht im angepinnten Kommentar vom folgenden Video eine Anleitung.

Variante 2 ist im folgenden Video komplett erklärt.

Variante 3 habe ich in einem Thema hier im Forum erklärt.

Für welche Variante Du Dich dabei entscheidest, musst Du wissen.

Tut es. :wink: Ist in diesem Fall Variante 2.

1 „Gefällt mir“

Erst mal Danke…bin aber, wie gesagt, erst mal auf Dienstreise. Kommendes WE gibt es dann ein Feedback

LG Dieter

Hallo, ohne alles gelesen zu haben glaub ich, das es an Apple liegt. Die haben doch irgendeinen Streit verloren und mussten irgend etwas öffnen, was sie nicht wollten. Und dann haben sie eben gleich alles gesperrt. Und als Ergebnis gehen nun viele Zertifikate nicht mehr.

Apple ist ja aber keine Zertifikatsstelle, die für Fremdgebrauch Zertifikate ausgeben würde. Keine Ahnung, was die gerade verloren haben. Ich hatte was wegen Hinweis auf Buchungsmöglichkeiten außerhalb des Apple Store bei Apps gelesen. Aber mit dem Problem hier dürfte es eher nichts zu tun haben. :wink: