bg-tutorials

كيفية تثبيت شهادة SSL على Synology NAS

يوضح لك هذا الدليل كيفية تثبيت شهادة SSL على جهاز Synology NAS الذي يعمل بنظام DSM 7. ستقوم باستيراد ملفات الشهادة، وتعيين الشهادة لواجهة DSM والخدمات الأخرى، وفرض HTTPS.

إنشاء رمز CSR على Synology NAS

للتقديم على شهادة، عليك أولًا إنشاء طلب توقيع الشهادة (CSR)، وهو كتلة نصية مشفرة تحتوي على تفاصيل نطاقك ومؤسستك، ثم إرسالها إلى الجهة المصدرة للشهادات (CA). لديك خياران:

قدّم CSR إلى الجهة المصدرة للشهادات عند إجراء طلبك. بعد أن تتحقق CA منه وتصدر شهادتك، استمر في التثبيت أدناه.

تثبيت شهادة SSL على Synology NAS

قبل أن تبدأ، تأكد من أن لديك هذه الملفات الثلاثة جاهزة:

  • شهادتك: ملف .crt من أرشيف ZIP الذي أرسلته لك CA.
  • الشهادة الوسيطة: ملف حزمة CA من أرشيف ZIP نفسه (حزمة CA).
  • المفتاح الخاص: ملف .key الذي أنشأته مع CSR.

تصف الشاشات أدناه DSM 7، نظام تشغيل Synology الحالي. تتبع الإصدارات الأقدم من DSM مسارًا مشابهًا مع تسميات مختلفة قليلًا.

الخطوة 1: فتح لوحة الشهادة

سجّل الدخول إلى DSM كمسؤول وانتقل إلى لوحة التحكم > الأمان > الشهادة.

الخطوة 2: بدء استيراد جديد

انقر على إضافة. في النافذة التي تفتح، حدد إضافة شهادة جديدة وانقر على التالي.

الخطوة 3: اختيار “استيراد شهادة”

حدد استيراد شهادة وضع علامة على تعيين كشهادة افتراضية حتى يستخدمها DSM للاتصالات غير المرتبطة بشهادة معينة. يمكنك ترك حقل الوصف فارغًا أو إعطاء الشهادة اسمًا لتمييزها عن غيرها. انقر على التالي.

الخطوة 4: تحميل الملفات الثلاثة

في نافذة استيراد الشهادة، استخدم أزرار استعراض لإرفاق كل ملف في الحقل المطابق له:

  • المفتاح الخاص: ملف .key الخاص بك.
  • الشهادة: ملف .crt الخاص بك.
  • الشهادة الوسيطة: ملف حزمة CA.

طابق كل ملف مع الحقل الصحيح. تحميل الشهادة في حقل المفتاح، أو تجاهل الشهادة الوسيطة، هو السبب المعتاد لظهور تحذير “غير موثوق” لاحقًا. انقر على موافق للاستيراد. يعيد DSM تشغيل خادم الويب لتطبيق الشهادة الجديدة، لذا قد تكون الواجهة غير متاحة لفترة قصيرة.

الخطوة 5: تعيين الشهادة لخدماتك

استيراد الشهادة ليس الخطوة الأخيرة. لا تزال بحاجة إلى إخبار كل خدمة بالشهادة التي يجب استخدامها. عد إلى شاشة الشهادة، وانقر على الإعدادات. في علامة التبويب تكوين، ستشاهد خدماتك (سطح مكتب DSM، Web Station، البريد، FTP، وغيرها) بجانب قائمة منسدلة للشهادات. لكل خدمة يجب أن تستخدم الشهادة الجديدة، افتح القائمة المنسدلة وحددها، ثم انقر على موافق.

إذا وضعت علامة على تعيين كشهادة افتراضية في الخطوة 3، فإن الخدمات التي لم يتم تعيينها بشكل صريح تستخدم الشهادة الجديدة بالفعل، ولكن يستحق التأكد من أن سطح مكتب DSM وأي خدمات ويب تشير إلى الشهادة الصحيحة.

الخطوة 6: فرض اتصال آمن

للتأكد من أن الزائرين يصلون دائمًا إلى النسخة الآمنة، أعد توجيه HTTP إلى HTTPS:

  • انتقل إلى لوحة التحكم > بوابة تسجيل الدخول.
  • في علامة التبويب DSM، ضع علامة على إعادة توجيه اتصالات HTTP تلقائيًا إلى HTTPS لسطح مكتب DSM.
  • انقر على حفظ (أو تطبيق).

يتم تحميل سطح مكتب DSM الآن فقط عبر HTTPS. تتم معالجة مواقع Web Station بشكل منفصل، في إعدادات بوابتها الخاصة.

تم الآن تثبيت شهادة SSL على جهاز Synology NAS الخاص بك.

خيار مجاني: الحصول على شهادة Let’s Encrypt في DSM

يمكن لـ DSM 7 إصدار شهادة Let’s Encrypt مجانية مباشرة، بدون CSR وبدون استيراد يدوي. تتجدد تلقائيًا قبل انتهاء صلاحيتها، مما يزيل مهمة التجديد كل 90 يومًا. تعمل بشكل أفضل عندما يكون جهاز NAS قابلًا للوصول إليه من الإنترنت على النطاق المطابق.

  • انتقل إلى لوحة التحكم > الأمان > الشهادة، انقر على إضافة، ثم إضافة شهادة جديدة.
  • حدد الحصول على شهادة من Let’s Encrypt وانقر على التالي.
  • أدخل اسم النطاق الخاص بك والبريد الإلكتروني للتواصل. أضف أي أسماء مضيف إضافية تحت Subject Alternative Name، ثم أنهِ العملية.

للتحقق من النطاق، يجب أن يسمح جهاز NAS والراوتر بالمنفذ الوارد 80 من الإنترنت. يستخدم DSM نفس الاتصال لتجديد الشهادة تلقائيًا. بعد إصدارها، عيّنها لخدماتك عبر الإعدادات > تكوين، بنفس طريقة الشهادة المستوردة.

اختر Let’s Encrypt للخدمات المجانية لـ DSM والخدمات الداخلية. اختر شهادة مدفوعة عندما تحتاج إلى التحقق من المؤسسة أو التحقق الموسّع، أو شهادة Wildcard تغطي نطاقات فرعية متعددة، أو فترة صلاحية أطول، أو ضمانًا ودعمًا من المزوّد.

اختبر تثبيت SSL الخاص بك

بعد التثبيت، تحقق من الشهادة والسلسلة حتى تلاحظ أي شهادة وسيطة مفقودة أو تعيين خاطئ في وقت مبكر. افتح عنوان جهاز NAS في المتصفح عبر HTTPS وتحقق من رمز القفل، ثم قم بإجراء فحص أعمق باستخدام أداة فحص SSL Checker الخاصة بنا.

إذا كان لديك OpenSSL على جهاز كمبيوتر آخر، يمكنك قراءة الشهادة التي يقدمها جهاز NAS مباشرة. استبدل المضيف والمنفذ بالخاص بك (يستمع DSM عادةً على المنفذ 5001 لـ HTTPS):

echo | openssl s_client -connect your-nas-address:5001 -servername your-nas-address 2>/dev/null | openssl x509 -noout -issuer -subject -dates

يطبع هذا الأمر الجهة المصدرة، والموضوع، وتواريخ الصلاحية. وجود جهة مصدرة للشهادات حقيقية في سطر الجهة المصدرة (وليس جهاز NAS نفسه) يؤكد أن شهادتك المستوردة يتم تقديمها.

الأسئلة الشائعة

لماذا شهادة Synology الخاصة بي غير موثوقة؟

يعرض المتصفح تحذير “غير موثوق” عندما تكون الشهادة موقعة ذاتيًا، أو منتهية الصلاحية، أو مقدمة بدون شهادتها الوسيطة. تأكد من أنك استوردت شهادة صالحة من جهة مصدرة عامة (CA) وأن الشهادة الوسيطة (حزمة CA) تم تحميلها معها. إذا كانت السلسلة غير كاملة، أعد استيراد الشهادة مع وجود الملف الوسيط في مكانه.

كيف أحصل على شهادة SSL لجهاز NAS؟

لديك طريقتان. اشترِ شهادة من جهة مصدرة للشهادات واستوردها تحت لوحة التحكم > الأمان > الشهادة، أو استخدم خيار الحصول على شهادة من Let’s Encrypt المدمج في DSM 7 للحصول على شهادة مجانية تتجدد تلقائيًا. الشهادة المدفوعة منطقية عندما تحتاج إلى التحقق من المؤسسة أو التحقق الموسّع، أو شهادة Wildcard، أو ضمانًا.

لماذا لم يتم تطبيق شهادتي الجديدة على إحدى الخدمات؟

استيراد شهادة لا يقوم تلقائيًا بربطها بكل خدمة. افتح لوحة التحكم > الأمان > الشهادة، انقر على الإعدادات، وفي علامة التبويب تكوين اضبط كل خدمة (سطح مكتب DSM، Web Station، البريد، FTP) لتستخدم الشهادة الصحيحة من القائمة المنسدلة. تعيين شهادة كافتراضية يغطي فقط الخدمات التي لم يتم تعيينها بشكل صريح.

ما هي أفضل طريقة لتأمين جهاز Synology NAS؟

بالإضافة إلى تثبيت شهادة وفرض HTTPS، استخدم كلمات مرور قوية للمسؤول، وفعّل المصادقة الثنائية، وحافظ على تحديث DSM والحزم، وقيّد وصول المسؤول بحسب عنوان IP أو الحساب، واستخدم بروتوكولات آمنة مثل SFTP بدلًا من FTP العادي.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.