So, nach ein wenig rumbasteln und testen hab ich nun Erfolg. Danke Nereus für den Tipp.
Hier mal kurz die Schritte, wie ich SSL für das WEBUI übers Internet aktiviert habe.
Für die, die das WEBUI auch gesichert übers Internet nutzen wollen und eventuell für dein Blog, kaju:
1. dyndns Adresse einrichten
2. dyndns Angaben im Router einrichten
3. Portforwarding im Router einstellen (TCP von Port 1234 auf die IP der Homematic Zentrale und Port 80) also:
- Port 1234 -> 192.168.15.200 Port 80
4. WEBUI aufrufen mit dem dyndns Hostnamen und dem Port (name.dyndns.org:1234)
und über Systemsteuerung, Netzwerksicherheit ein Zertifikat erstellen:
- Hostname: name.dyndns.org (ohne Portangabe!)
- Emailadresse: sollte klar sein
- Land: DE
5. Dann Zertifikat erstellen, runterladen und die server.pem Datei wieder auf die Homematic Zentrale laden
6. Während die Homematic neustartet, muss das Portforwarding im Router von 80 auf 443 geändert werden, denn 443 ist der SSL Port. Also:
- Port 1234 -> 192.168.15.200 Port 443
7. Danach wieder das WEBUI aufrufen. Nun aber ganz wichtig!
https://name.dyndns.org:1234/
Das https ist zwingend notwenig. Ruft man die Homematic Zentrale über http auf, wird Port 80 angesprochen, aber der wird vom Router nicht mehr weitergeleitet.
8. Das Popup mit dem Zertifikat akzeptieren und man ist per SSL auf der Homematic Zentrale!
Wer will, der kann im Router ein zweites Portforwarding einrichten, damit die Homematic Zentrale aus dem Internet sowohl auf http wie auch auf https anspricht. Find das aber nicht so gut, da es ja SSL verschlüsselt sein soll. Per IP Adresse spricht die Homematic Zentrale weiterhin normal auf Port 80 an. SSL gilt nur fürs WEBUI übers Internet.
Also viel Spaß und danke für die Tipps. Da hätte ich lange suchen müssen.
Grüße
DRIV3R