यह ट्यूटोरियल आपको दिखाता है DSM 7 चलाने वाले Synology NAS पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। आप अपनी सर्टिफिकेट फाइलों को इम्पोर्ट करेंगे, सर्टिफिकेट को अपने DSM और अन्य सेवाओं को असाइन करेंगे, और HTTPS को फोर्स करेंगे।
Synology NAS पर CSR कोड जनरेट करें
सर्टिफिकेट के लिए आवेदन करने के लिए, आपको पहले एक सर्टिफिकेट साइनिंग रिक्वेस्ट (CSR) बनानी होती है, जो एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपके डोमेन और संगठन की जानकारी होती है, और इसे सर्टिफिकेट अथॉरिटी (CA) को भेजें। आपके पास दो विकल्प हैं:
- CSR और प्राइवेट की को स्वचालित रूप से बनाने के लिए हमारे CSR जेनरेटर का उपयोग करें।
- Synology NAS पर CSR कैसे बनाएं पर हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें।
अपने ऑर्डर के दौरान CSR को सर्टिफिकेट अथॉरिटी को सबमिट करें। CA द्वारा इसे वैलिडेट करने और आपका सर्टिफिकेट जारी करने के बाद, नीचे इंस्टॉलेशन के साथ जारी रखें।
Synology NAS पर SSL सर्टिफिकेट इंस्टॉल करें
शुरू करने से पहले, सुनिश्चित करें कि आपके पास ये तीन फाइलें तैयार हैं:
- आपका सर्टिफिकेट: CA द्वारा भेजे गए ZIP आर्काइव की .crt फाइल।
- इंटरमीडिएट सर्टिफिकेट: उसी ZIP आर्काइव की CA बंडल फाइल (CA बंडल)।
- प्राइवेट की: CSR के साथ आपके द्वारा जनरेट की गई .key फाइल।
नीचे दी गई स्क्रीन DSM 7 का वर्णन करती हैं, जो मौजूदा Synology ऑपरेटिंग सिस्टम है। पहले के DSM वर्शन थोड़े अलग लेबल के साथ समान पथ का पालन करते हैं।
स्टेप 1: सर्टिफिकेट पैनल खोलें
एडमिनिस्ट्रेटर के रूप में DSM में लॉग इन करें और Control Panel > Security > Certificate पर जाएं।
स्टेप 2: एक नया इम्पोर्ट शुरू करें
Add पर क्लिक करें। खुलने वाली विंडो में, Add a new certificate चुनें और Next पर क्लिक करें।
स्टेप 3: “Import certificate” चुनें
Import certificate चुनें और Set as default certificate पर टिक करें ताकि DSM इसे उन कनेक्शनों के लिए इस्तेमाल करे जो किसी विशिष्ट सर्टिफिकेट से बाइंड नहीं हैं। आप Description फील्ड को खाली छोड़ सकते हैं या सर्टिफिकेट को दूसरों से अलग बताने के लिए उसे नाम दे सकते हैं। Next पर क्लिक करें।
स्टेप 4: तीन फाइलें अपलोड करें
Import Certificate विंडो में, प्रत्येक फाइल को मैचिंग फील्ड में जोड़ने के लिए Browse बटन का उपयोग करें:
- Private Key: आपकी .key फाइल।
- Certificate: आपकी .crt फाइल।
- Intermediate Certificate: CA बंडल फाइल।
प्रत्येक फाइल को सही फील्ड से मैच करें। सर्टिफिकेट को की फील्ड में लोड करना, या इंटरमीडिएट सर्टिफिकेट को स्किप करना, आगे “not trusted” चेतावनी का सामान्य कारण है। इम्पोर्ट करने के लिए OK पर क्लिक करें। नए सर्टिफिकेट को लागू करने के लिए DSM अपने वेब सर्वर को रीस्टार्ट करता है, इसलिए इंटरफेस कुछ समय के लिए अनुपलब्ध हो सकता है।
स्टेप 5: सर्टिफिकेट को अपनी सेवाओं को असाइन करें
सर्टिफिकेट इम्पोर्ट करना आखिरी स्टेप नहीं है। आपको फिर भी प्रत्येक सेवा को बताना होगा कि किस सर्टिफिकेट का उपयोग करना है। Certificate स्क्रीन पर वापस, Settings पर क्लिक करें। Configure टैब में, आपको एक सर्टिफिकेट ड्रॉप-डाउन के बगल में अपनी सेवाएं (DSM desktop, Web Station, mail, FTP, और अन्य) दिखेंगी। प्रत्येक सेवा के लिए जिसे नए सर्टिफिकेट का उपयोग करना चाहिए, ड्रॉप-डाउन खोलें और इसे चुनें, फिर OK पर क्लिक करें।
यदि आपने स्टेप 3 में Set as default certificate पर टिक किया था, तो बिना स्पष्ट असाइनमेंट वाली सेवाएं पहले से ही नए सर्टिफिकेट का उपयोग करती हैं, लेकिन यह पुष्टि करना उचित है कि DSM डेस्कटॉप और कोई भी वेब सेवाएं सही सर्टिफिकेट की ओर इंगित करती हैं।
स्टेप 6: एक सुरक्षित कनेक्शन को फोर्स करें
यह सुनिश्चित करने के लिए कि विज़िटर हमेशा सुरक्षित संस्करण तक पहुंचें, HTTP को HTTPS पर रीडायरेक्ट करें:
- Control Panel > Login Portal पर जाएं।
- DSM टैब पर, Automatically redirect HTTP connections to HTTPS for DSM desktop पर टिक करें।
- Save (या Apply) पर क्लिक करें।
DSM डेस्कटॉप अब केवल HTTPS पर लोड होता है। Web Station साइट्स को अलग से, उनकी अपनी पोर्टल सेटिंग्स में हैंडल किया जाता है।
आपका SSL सर्टिफिकेट अब आपके Synology NAS पर इंस्टॉल हो गया है।
फ्री विकल्प: DSM में Let’s Encrypt सर्टिफिकेट प्राप्त करें
DSM 7 सीधे एक फ्री Let’s Encrypt सर्टिफिकेट जारी कर सकता है, बिना किसी CSR और बिना मैनुअल इम्पोर्ट के। यह समाप्ति से पहले स्वयं को स्वचालित रूप से रिन्यू करता है, जो 90-दिन के रिन्यूअल काम को खत्म कर देता है। यह सबसे बेहतर काम करता है जब आपका NAS मैचिंग डोमेन पर इंटरनेट से पहुंच योग्य हो।
- Control Panel > Security > Certificate पर जाएं, Add पर क्लिक करें, फिर Add a new certificate।
- Get a certificate from Let’s Encrypt चुनें और Next पर क्लिक करें।
- अपना Domain name और एक संपर्क Email दर्ज करें। Subject Alternative Name के अंतर्गत कोई भी अतिरिक्त होस्टनाम जोड़ें, फिर समाप्त करें।
डोमेन वैलिडेशन के लिए, आपके NAS और राउटर को इंटरनेट से इनबाउंड पोर्ट 80 की अनुमति देनी होगी। सर्टिफिकेट को स्वचालित रूप से रिन्यू करने के लिए DSM उसी कनेक्शन का उपयोग करता है। जारी होने के बाद, इसे Settings > Configure के साथ अपनी सेवाओं को असाइन करें, उसी तरह जैसे एक इम्पोर्ट किए गए सर्टिफिकेट के साथ किया जाता है।
फ्री DSM और इंटरनल सेवाओं के लिए Let’s Encrypt चुनें। जब आपको ऑर्गनाइजेशन या एक्सटेंडेड वैलिडेशन, कई सबडोमेन में एक वाइल्डकार्ड, अधिक समय की वैलिडिटी अवधि, या एक वारंटी और वेंडर सपोर्ट की आवश्यकता हो, तो एक खरीदा हुआ सर्टिफिकेट चुनें।
अपना SSL इंस्टॉलेशन टेस्ट करें
इंस्टॉलेशन के बाद, सर्टिफिकेट और चेन की जांच करें ताकि आप जल्दी ही किसी गुम इंटरमीडिएट या गलत असाइनमेंट को पकड़ सकें। ब्राउज़र में HTTPS पर अपना NAS एड्रेस खोलें और पैडलॉक की जांच करें, फिर हमारे SSL Checker के साथ एक गहरा स्कैन चलाएं।
यदि आपके पास किसी अन्य कंप्यूटर पर OpenSSL है, तो आप अपने NAS द्वारा सर्व किए जा रहे सर्टिफिकेट को सीधे पढ़ सकते हैं। होस्ट और पोर्ट को अपने स्वयं के साथ बदलें (DSM आमतौर पर HTTPS के लिए 5001 पर सुनता है):
echo | openssl s_client -connect your-nas-address:5001 -servername your-nas-address 2>/dev/null | openssl x509 -noout -issuer -subject -dates
यह इश्यूअर, सब्जेक्ट, और वैलिडिटी तारीखों को प्रिंट करता है। इश्यूअर लाइन में एक वास्तविक सर्टिफिकेट अथॉरिटी (स्वयं NAS के बजाय) पुष्टि करती है कि आपका इम्पोर्ट किया गया सर्टिफिकेट सर्व किया जा रहा है।
अक्सर पूछे जाने वाले प्रश्न
जब सर्टिफिकेट सेल्फ-साइन्ड, समाप्त हो गया हो, या अपने इंटरमीडिएट सर्टिफिकेट के बिना सर्व किया गया हो, तो ब्राउज़र “not trusted” चेतावनी दिखाता है। पुष्टि करें कि आपने एक पब्लिक CA से वैध सर्टिफिकेट इम्पोर्ट किया है और इसके साथ Intermediate Certificate (CA बंडल) अपलोड किया गया था। यदि चेन अधूरी है, तो इंटरमीडिएट फाइल को सही जगह पर रखकर सर्टिफिकेट को फिर से इम्पोर्ट करें।
आपके पास दो रास्ते हैं। एक सर्टिफिकेट अथॉरिटी से सर्टिफिकेट खरीदें और इसे Control Panel > Security > Certificate के अंतर्गत इम्पोर्ट करें, या DSM 7 में बिल्ट-इन Get a certificate from Let’s Encrypt विकल्प का उपयोग करें ताकि एक फ्री सर्टिफिकेट मिल सके जो स्वचालित रूप से रिन्यू होता है। एक खरीदा हुआ सर्टिफिकेट तब समझ में आता है जब आपको ऑर्गनाइजेशन या एक्सटेंडेड वैलिडेशन, एक वाइल्डकार्ड, या एक वारंटी की आवश्यकता होती है।
सर्टिफिकेट इम्पोर्ट करना इसे स्वचालित रूप से हर सेवा से नहीं जोड़ता। Control Panel > Security > Certificate खोलें, Settings पर क्लिक करें, और Configure टैब में प्रत्येक सेवा (DSM desktop, Web Station, mail, FTP) को ड्रॉप-डाउन से सही सर्टिफिकेट पर सेट करें। किसी सर्टिफिकेट को डिफॉल्ट के रूप में सेट करना केवल उन सेवाओं को कवर करता है जिनके पास स्पष्ट असाइनमेंट नहीं है।
सर्टिफिकेट इंस्टॉल करने और HTTPS को फोर्स करने के अलावा, मजबूत एडमिनिस्ट्रेटर पासवर्ड का उपयोग करें, टू-फैक्टर ऑथेंटिकेशन सक्षम करें, DSM और पैकेजेस को अपडेट रखें, IP या अकाउंट के हिसाब से एडमिन एक्सेस को प्रतिबंधित करें, और साधारण FTP के बजाय SFTP जैसे सुरक्षित प्रोटोकॉल का उपयोग करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


