bg-tutorials

Cómo instalar un certificado SSL en Synology NAS

Este tutorial le muestra como instalar un certificado SSL en un Synology NAS que ejecuta DSM 7. Importara los archivos de su certificado, asignara el certificado a su DSM y otros servicios, y forzara HTTPS.

Generar un codigo CSR en Synology NAS

Para solicitar un certificado, primero debe crear una Solicitud de Firma de Certificado (CSR), un bloque de texto codificado que contiene los datos de su dominio y organizacion, y enviarlo a la Autoridad de Certificacion (CA). Tiene dos opciones:

Envie el CSR a la Autoridad de Certificacion durante su pedido. Despues de que la CA lo valide y emita su certificado, continue con la instalacion a continuacion.

Instalar un certificado SSL en Synology NAS

Antes de comenzar, asegurese de tener listos estos tres archivos:

  • Su certificado: el archivo .crt del archivo ZIP que le envio la CA.
  • Certificado intermedio: el archivo del paquete de la CA del mismo archivo ZIP (el paquete de CA).
  • Clave privada: el archivo .key que genero junto con el CSR.

Las pantallas a continuacion describen DSM 7, el sistema operativo actual de Synology. Las versiones anteriores de DSM siguen un camino similar con etiquetas ligeramente diferentes.

Paso 1: Abra el panel de Certificado

Inicie sesion en DSM como administrador y vaya a Panel de control > Seguridad > Certificado.

Paso 2: Inicie una nueva importacion

Haga clic en Agregar. En la ventana que se abre, seleccione Agregar un nuevo certificado y haga clic en Siguiente.

Paso 3: Elija «Importar certificado»

Seleccione Importar certificado y marque Establecer como certificado predeterminado para que DSM lo use en las conexiones que no estan vinculadas a un certificado especifico. Puede dejar el campo Descripcion vacio o darle un nombre al certificado para diferenciarlo de otros. Haga clic en Siguiente.

Paso 4: Suba los tres archivos

En la ventana Importar certificado, use los botones Examinar para adjuntar cada archivo al campo correspondiente:

  • Clave privada: su archivo .key.
  • Certificado: su archivo .crt.
  • Certificado intermedio: el archivo del paquete de la CA.

Haga coincidir cada archivo con el campo correcto. Cargar el certificado en el campo de la clave, u omitir el certificado intermedio, es la causa habitual de una advertencia de «no confiable» mas adelante. Haga clic en Aceptar para importar. DSM reinicia su servidor web para aplicar el nuevo certificado, por lo que la interfaz puede quedar brevemente no disponible.

Paso 5: Asigne el certificado a sus servicios

Importar el certificado no es el ultimo paso. Aun necesita indicar a cada servicio que certificado debe usar. De vuelta en la pantalla Certificado, haga clic en Configuracion. En la pestana Configurar, vera sus servicios (escritorio de DSM, Web Station, correo, FTP y otros) junto a un menu desplegable de certificados. Para cada servicio que deba usar el nuevo certificado, abra el menu desplegable y selecciónelo, luego haga clic en Aceptar.

Si marco Establecer como certificado predeterminado en el Paso 3, los servicios sin una asignacion explicita ya usan el nuevo certificado, pero vale la pena confirmar que el escritorio de DSM y cualquier servicio web apunten al correcto.

Paso 6: Fuerce una conexion segura

Para asegurarse de que los visitantes siempre lleguen a la version segura, redirija HTTP a HTTPS:

  • Vaya a Panel de control > Portal de inicio de sesion.
  • En la pestana DSM, marque Redirigir automaticamente las conexiones HTTP a HTTPS para el escritorio de DSM.
  • Haga clic en Guardar (o Aplicar).

El escritorio de DSM ahora se carga solo a traves de HTTPS. Los sitios de Web Station se gestionan por separado, en su propia configuracion del portal.

Su certificado SSL ya esta instalado en su Synology NAS.

Opcion gratuita: obtenga un certificado de Let’s Encrypt en DSM

DSM 7 puede emitir un certificado gratuito de Let’s Encrypt directamente, sin CSR y sin importacion manual. Se renueva automaticamente antes de caducar, lo que elimina la tarea de renovacion cada 90 dias. Funciona mejor cuando su NAS es accesible desde internet en el dominio correspondiente.

  • Vaya a Panel de control > Seguridad > Certificado, haga clic en Agregar, luego en Agregar un nuevo certificado.
  • Seleccione Obtener un certificado de Let’s Encrypt y haga clic en Siguiente.
  • Introduzca su Nombre de dominio y un correo electronico de contacto. Anada cualquier nombre de host adicional en Nombre alternativo del sujeto, luego finalice.

Para la validacion del dominio, su NAS y su router deben permitir el trafico entrante por el puerto 80 desde internet. DSM usa la misma conexion para renovar el certificado automaticamente. Una vez emitido, asignelo a sus servicios con Configuracion > Configurar, del mismo modo que un certificado importado.

Elija Let’s Encrypt para DSM gratuito y servicios internos. Elija un certificado comprado cuando necesite Validacion de Organizacion o Extendida, un wildcard para muchos subdominios, un plazo de validez mas largo, o una garantia y soporte del proveedor.

Pruebe su instalacion SSL

Despues de la instalacion, revise el certificado y la cadena para detectar a tiempo un intermedio faltante o una asignacion incorrecta. Abra la direccion de su NAS en un navegador por HTTPS y revise el candado, luego ejecute un analisis mas profundo con nuestro SSL Checker.

Si tiene OpenSSL en otro equipo, puede leer directamente el certificado que su NAS entrega. Reemplace el host y el puerto por los suyos (DSM normalmente escucha en el puerto 5001 para HTTPS):

echo | openssl s_client -connect your-nas-address:5001 -servername your-nas-address 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Esto imprime el emisor, el sujeto y las fechas de validez. Una Autoridad de Certificacion real en la linea del emisor (en lugar del propio NAS) confirma que se esta entregando su certificado importado.

Preguntas frecuentes

¿Por que mi certificado de Synology no es de confianza?

Un navegador muestra una advertencia de «no confiable» cuando el certificado es autofirmado, ha caducado o se entrega sin su certificado intermedio. Confirme que importo un certificado valido de una CA publica y que el Certificado intermedio (paquete de CA) se subio junto con el. Si la cadena esta incompleta, vuelva a importar el certificado con el archivo intermedio en su lugar.

¿Como obtengo un certificado SSL para un NAS?

Tiene dos vias. Comprar un certificado a una Autoridad de Certificacion e importarlo en Panel de control > Seguridad > Certificado, o usar la opcion integrada Obtener un certificado de Let’s Encrypt en DSM 7 para un certificado gratuito que se renueva automaticamente. Un certificado comprado tiene sentido cuando necesita Validacion de Organizacion o Validacion Extendida, un wildcard, o una garantia.

¿Por que mi nuevo certificado no se aplico a un servicio?

Importar un certificado no lo adjunta automaticamente a todos los servicios. Abra Panel de control > Seguridad > Certificado, haga clic en Configuracion, y en la pestana Configurar establezca cada servicio (escritorio de DSM, Web Station, correo, FTP) al certificado correcto desde el menu desplegable. Establecer un certificado como predeterminado solo cubre a los servicios sin una asignacion explicita.

¿Cual es la mejor manera de proteger un Synology NAS?

Ademas de instalar un certificado y forzar HTTPS, use contrasenas de administrador seguras, habilite la autenticacion de dos factores, mantenga DSM y los paquetes actualizados, restrinja el acceso de administrador por IP o cuenta, y use protocolos seguros como SFTP en lugar de FTP simple.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.