bg-tutorials

Cara Menginstal Sertifikat SSL di Synology NAS

Tutorial ini menunjukkan cara menginstal sertifikat SSL di Synology NAS yang menjalankan DSM 7. Anda akan mengimpor file sertifikat, menetapkan sertifikat ke DSM dan layanan lainnya, serta memaksa penggunaan HTTPS.

Membuat kode CSR di Synology NAS

Untuk mengajukan permohonan sertifikat, Anda terlebih dahulu membuat Certificate Signing Request (CSR), yaitu blok teks terenkode yang berisi detail domain dan organisasi Anda, lalu mengirimkannya ke Certificate Authority (CA). Anda memiliki dua opsi:

Kirimkan CSR ke Certificate Authority selama proses pemesanan Anda. Setelah CA memvalidasinya dan menerbitkan sertifikat Anda, lanjutkan dengan instalasi di bawah ini.

Menginstal sertifikat SSL di Synology NAS

Sebelum memulai, pastikan Anda telah menyiapkan tiga file berikut:

  • Sertifikat Anda: file .crt dari arsip ZIP yang dikirim oleh CA.
  • Sertifikat perantara: file bundel CA dari arsip ZIP yang sama (bundel CA).
  • Kunci privat: file .key yang Anda buat bersama dengan CSR.

Tampilan layar di bawah ini menggambarkan DSM 7, sistem operasi Synology terkini. Versi DSM sebelumnya mengikuti alur yang mirip dengan label yang sedikit berbeda.

Langkah 1: Buka panel Certificate

Masuk ke DSM sebagai administrator dan buka Control Panel > Security > Certificate.

Langkah 2: Mulai impor baru

Klik Add. Pada jendela yang terbuka, pilih Add a new certificate lalu klik Next.

Langkah 3: Pilih “Import certificate”

Pilih Import certificate dan centang Set as default certificate agar DSM menggunakannya untuk koneksi yang tidak terikat pada sertifikat tertentu. Anda dapat membiarkan kolom Description kosong atau memberi nama sertifikat untuk membedakannya dari sertifikat lain. Klik Next.

Langkah 4: Unggah tiga file

Pada jendela Import Certificate, gunakan tombol Browse untuk melampirkan setiap file ke kolom yang sesuai:

  • Private Key: file .key Anda.
  • Certificate: file .crt Anda.
  • Intermediate Certificate: file bundel CA.

Cocokkan setiap file dengan kolom yang benar. Memuat sertifikat ke kolom kunci, atau melewatkan sertifikat perantara, biasanya menjadi penyebab munculnya peringatan “tidak tepercaya” nantinya. Klik OK untuk mengimpor. DSM akan memulai ulang server webnya untuk menerapkan sertifikat baru, sehingga antarmuka mungkin tidak tersedia sementara waktu.

Langkah 5: Tetapkan sertifikat ke layanan Anda

Mengimpor sertifikat bukanlah langkah terakhir. Anda masih perlu memberi tahu setiap layanan sertifikat mana yang harus digunakan. Kembali ke layar Certificate, klik Settings. Pada tab Configure, Anda akan melihat layanan Anda (DSM desktop, Web Station, mail, FTP, dan lainnya) di samping menu tarik-turun sertifikat. Untuk setiap layanan yang harus menggunakan sertifikat baru, buka menu tarik-turun dan pilih sertifikat tersebut, lalu klik OK.

Jika Anda mencentang Set as default certificate pada Langkah 3, layanan tanpa penetapan eksplisit sudah menggunakan sertifikat baru, tetapi ada baiknya memastikan DSM desktop dan layanan web lainnya mengarah ke sertifikat yang benar.

Langkah 6: Paksa koneksi aman

Untuk memastikan pengunjung selalu mengakses versi yang aman, alihkan HTTP ke HTTPS:

  • Buka Control Panel > Login Portal.
  • Pada tab DSM, centang Automatically redirect HTTP connections to HTTPS for DSM desktop.
  • Klik Save (atau Apply).

DSM desktop kini hanya dimuat melalui HTTPS. Situs Web Station ditangani secara terpisah, dalam pengaturan portalnya sendiri.

Sertifikat SSL Anda kini telah terinstal di Synology NAS Anda.

Opsi gratis: dapatkan sertifikat Let’s Encrypt di DSM

DSM 7 dapat menerbitkan sertifikat Let’s Encrypt secara gratis dan langsung, tanpa CSR dan tanpa impor manual. Sertifikat ini diperbarui secara otomatis sebelum masa berlakunya habis, sehingga menghilangkan tugas pembaruan setiap 90 hari. Fitur ini bekerja paling baik ketika NAS Anda dapat diakses dari internet melalui domain yang sesuai.

  • Buka Control Panel > Security > Certificate, klik Add, lalu Add a new certificate.
  • Pilih Get a certificate from Let’s Encrypt lalu klik Next.
  • Masukkan Domain name dan Email kontak Anda. Tambahkan nama host tambahan pada Subject Alternative Name, lalu selesaikan.

Untuk validasi domain, NAS dan router Anda harus mengizinkan koneksi masuk pada port 80 dari internet. DSM menggunakan koneksi yang sama untuk memperbarui sertifikat secara otomatis. Setelah diterbitkan, tetapkan sertifikat tersebut ke layanan Anda melalui Settings > Configure, dengan cara yang sama seperti sertifikat yang diimpor.

Pilih Let’s Encrypt untuk layanan DSM dan internal secara gratis. Pilih sertifikat berbayar ketika Anda memerlukan Validasi Organisasi atau Validasi Diperluas, wildcard untuk banyak subdomain, masa berlaku yang lebih panjang, atau garansi dan dukungan vendor.

Uji instalasi SSL Anda

Setelah instalasi, periksa sertifikat dan rantainya agar Anda dapat mendeteksi sejak dini jika ada sertifikat perantara yang hilang atau penetapan yang salah. Buka alamat NAS Anda di browser melalui HTTPS dan periksa ikon gembok, lalu jalankan pemindaian yang lebih mendalam dengan SSL Checker kami.

Jika Anda memiliki OpenSSL di komputer lain, Anda dapat membaca langsung sertifikat yang disajikan oleh NAS Anda. Ganti host dan port dengan milik Anda sendiri (DSM biasanya menggunakan port 5001 untuk HTTPS):

echo | openssl s_client -connect your-nas-address:5001 -servername your-nas-address 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Perintah ini menampilkan penerbit, subjek, dan tanggal masa berlaku. Adanya Certificate Authority yang sah pada baris penerbit (bukan NAS itu sendiri) mengonfirmasi bahwa sertifikat yang Anda impor sedang digunakan.

Pertanyaan yang Sering Diajukan

Mengapa sertifikat Synology saya tidak tepercaya?

Browser menampilkan peringatan “tidak tepercaya” ketika sertifikat ditandatangani sendiri, telah kedaluwarsa, atau disajikan tanpa sertifikat perantaranya. Pastikan Anda telah mengimpor sertifikat yang sah dari CA publik dan bahwa Intermediate Certificate (bundel CA) telah diunggah bersamanya. Jika rantainya tidak lengkap, impor ulang sertifikat dengan menyertakan file perantara.

Bagaimana cara mendapatkan sertifikat SSL untuk NAS?

Anda memiliki dua cara. Beli sertifikat dari Certificate Authority dan impor melalui Control Panel > Security > Certificate, atau gunakan opsi bawaan Get a certificate from Let’s Encrypt di DSM 7 untuk mendapatkan sertifikat gratis yang diperbarui secara otomatis. Sertifikat berbayar masuk akal ketika Anda memerlukan Validasi Organisasi atau Validasi Diperluas, wildcard, atau garansi.

Mengapa sertifikat baru saya tidak diterapkan pada suatu layanan?

Mengimpor sertifikat tidak secara otomatis melekatkannya ke setiap layanan. Buka Control Panel > Security > Certificate, klik Settings, dan pada tab Configure atur setiap layanan (DSM desktop, Web Station, mail, FTP) ke sertifikat yang benar melalui menu tarik-turun. Menetapkan sertifikat sebagai default hanya mencakup layanan tanpa penetapan eksplisit.

Apa cara terbaik untuk mengamankan Synology NAS?

Selain menginstal sertifikat dan memaksa HTTPS, gunakan kata sandi administrator yang kuat, aktifkan autentikasi dua faktor, jaga agar DSM dan paket selalu diperbarui, batasi akses admin berdasarkan IP atau akun, dan gunakan protokol aman seperti SFTP alih-alih FTP biasa.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.