Firefox meldet eine unsichere Seite für Pi-Hole

Ich hatte Anfang April Pi-Hole upgedatet und jetzt gelesen, dass eine neue Lücke in der Software aufgetaucht ist. Also wollte ich mich in mein Pi-Hole einloggen und dann bekam ich die angehängte Meldung im Firefox. Das hatte ich noch nie. Ist mein Pi-Hole kompromittiert?

Über die Gui kannst du nicht updaten.
Update bitte das OS und dann Pihole über das Terminal (Putty, etc).

sudo apt-get -y update && sudo apt-get -y upgrade && sudo apt-get dist-upgrade -y && sudo apt-get -f install -y && sudo apt-get autoremove && sudo apt-get autoclean

Danach Pihole Update
sudo pihole -up

Dann nachschauen, ob's geht.

Das TLS Zertifikat, welches von Pi-hole automatisch generiert wurde ist nicht öffentlich signiert.
Du hast folgende Möglichkeiten:

  1. Verwende HTTP statt HTTPS
  2. Installiere das Pi-hole Zertifikat in deinem Browser, damit er Pi-hole’s web server vertraut.
    Dazu kopierst du /etc/pihole/tls_ca.crt auf deinen PC und fügst es zu den vertrauten Zertifikaten in deinem Browser/Betriebssystem hinzu. Danach kannst du https://pi.hole/ ohne Warnung aufrufen.
  3. Verwend ein Zertifikat eine Domäne die du bereits besitzt/kontrolliert und greife über diese Domäne auf Pi-hole zu.

Ich bezweifle das durch ein Update das TLS Zertifikat geändert wird. Das beobachte Verhalten mit dem Zertifikat ist soweit erwartet.

Da magst du recht haben. Aber die Updates schaden in keinem Fall.

Warum man allerdings auf EINEM - meist dem eigenen - PC ein Zertifikat im EIGENEN INTERNEN Netzwerk braucht, ist für mich nicht besonders logisch und sinnvoll.

Aber jeder wie er möchte.

Ich habe nun folgendes gemacht:

  1. Ich bin auf Raspberry Pi Connect gegangen und habe dort Connecting Via -> Screen sharing gestartet. Dann bin ich ins Terminal.
  2. Dort habe ich eingegeben: sudo pihole -up
  3. sudo apt full-upgrade
  4. sudo apt autoremove
  5. sudo reboot

Das ist auch alles ohne Probleme durch gelaufen. Aber beim Versuch, mich einzuloggen, bekam ich wieder die Warnung von Firefox.

Gerade eben habe ich noch einmal ein Login als Admin in Pi-Hole versucht und siehe da, es funktioniert wie gewohnt.

Was wurde da im Hintergrund verändert?

Ist mein Pi-Hole nach Veröffentlichung meiner Zertifikat Daten noch sicher?