bg-tutorials

Como Instalar um Certificado SSL no Synology NAS

Este tutorial mostra como instalar um certificado SSL num Synology NAS com DSM 7. Você irá importar os ficheiros do certificado, atribuir o certificado ao seu DSM e a outros serviços, e forçar HTTPS.

Gerar um código CSR no Synology NAS

Para solicitar um certificado, primeiro cria-se um Certificate Signing Request (CSR), um bloco de texto codificado que contém os detalhes do seu domínio e organização, e envia-se à Autoridade Certificadora (CA). Tem duas opções:

Envie o CSR à Autoridade Certificadora durante o seu pedido. Depois de a CA o validar e emitir o seu certificado, continue com a instalação abaixo.

Instalar um certificado SSL no Synology NAS

Antes de começar, certifique-se de que tem estes três ficheiros prontos:

  • O seu certificado: o ficheiro .crt do arquivo ZIP enviado pela CA.
  • Certificado intermédio: o ficheiro do pacote CA do mesmo arquivo ZIP (o pacote CA).
  • Chave privada: o ficheiro .key que gerou juntamente com o CSR.

Os ecrãs abaixo descrevem o DSM 7, o sistema operativo atual da Synology. Versões anteriores do DSM seguem um caminho semelhante com rótulos ligeiramente diferentes.

Passo 1: Abrir o painel de Certificado

Inicie sessão no DSM como administrador e vá a Painel de Controlo > Segurança > Certificado.

Passo 2: Iniciar uma nova importação

Clique em Adicionar. Na janela que se abre, selecione Adicionar um novo certificado e clique em Seguinte.

Passo 3: Escolher “Importar certificado”

Selecione Importar certificado e marque Definir como certificado predefinido para que o DSM o utilize nas ligações que não estão associadas a um certificado específico. Pode deixar o campo Descrição em branco ou dar um nome ao certificado para o distinguir de outros. Clique em Seguinte.

Passo 4: Carregar os três ficheiros

Na janela Importar Certificado, use os botões Procurar para anexar cada ficheiro ao campo correspondente:

  • Chave Privada: o seu ficheiro .key.
  • Certificado: o seu ficheiro .crt.
  • Certificado Intermédio: o ficheiro do pacote CA.

Faça corresponder cada ficheiro ao campo correto. Carregar o certificado no campo da chave, ou saltar o certificado intermédio, é a causa habitual de um aviso “não fiável” mais tarde. Clique em OK para importar. O DSM reinicia o seu servidor web para aplicar o novo certificado, pelo que a interface pode ficar brevemente indisponível.

Passo 5: Atribuir o certificado aos seus serviços

Importar o certificado não é o último passo. Ainda precisa de indicar a cada serviço qual o certificado a usar. De volta ao ecrã Certificado, clique em Definições. No separador Configurar, verá os seus serviços (ambiente de trabalho DSM, Web Station, correio, FTP e outros) junto a uma lista pendente de certificados. Para cada serviço que deva usar o novo certificado, abra a lista pendente e selecione-o, depois clique em OK.

Se marcou Definir como certificado predefinido no Passo 3, os serviços sem uma atribuição explícita já usam o novo certificado, mas vale a pena confirmar que o ambiente de trabalho DSM e quaisquer serviços web apontam para o correto.

Passo 6: Forçar uma ligação segura

Para garantir que os visitantes acedem sempre à versão segura, redirecione HTTP para HTTPS:

  • Vá a Painel de Controlo > Portal de Início de Sessão.
  • No separador DSM, marque Redirecionar automaticamente ligações HTTP para HTTPS no ambiente de trabalho DSM.
  • Clique em Guardar (ou Aplicar).

O ambiente de trabalho DSM agora carrega apenas através de HTTPS. Os sites do Web Station são geridos separadamente, nas suas próprias definições de portal.

O seu certificado SSL está agora instalado no seu Synology NAS.

Opção gratuita: obter um certificado Let’s Encrypt no DSM

O DSM 7 pode emitir diretamente um certificado gratuito Let’s Encrypt, sem CSR e sem importação manual. Renova-se automaticamente antes de expirar, o que elimina a tarefa de renovação a cada 90 dias. Funciona melhor quando o seu NAS está acessível pela internet no domínio correspondente.

  • Vá a Painel de Controlo > Segurança > Certificado, clique em Adicionar, depois em Adicionar um novo certificado.
  • Selecione Obter um certificado do Let’s Encrypt e clique em Seguinte.
  • Introduza o seu Nome de domínio e um Email de contacto. Adicione quaisquer nomes de host extra em Subject Alternative Name, depois conclua.

Para a validação do domínio, o seu NAS e router devem permitir a entrada na porta 80 a partir da internet. O DSM usa a mesma ligação para renovar o certificado automaticamente. Depois de emitido, atribua-o aos seus serviços em Definições > Configurar, da mesma forma que um certificado importado.

Escolha o Let’s Encrypt para o DSM gratuito e serviços internos. Escolha um certificado adquirido quando precisar de Validação de Organização ou Estendida, um wildcard para muitos subdomínios, um prazo de validade mais longo, ou uma garantia e suporte do fornecedor.

Testar a sua instalação SSL

Após a instalação, verifique o certificado e a cadeia para detetar precocemente um intermédio em falta ou uma atribuição errada. Abra o endereço do seu NAS num navegador através de HTTPS e verifique o cadeado, depois execute uma verificação mais profunda com o nosso SSL Checker.

Se tiver o OpenSSL noutro computador, pode ler diretamente o certificado que o seu NAS fornece. Substitua o anfitrião e a porta pelos seus (o DSM normalmente escuta na porta 5001 para HTTPS):

echo | openssl s_client -connect your-nas-address:5001 -servername your-nas-address 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Isto imprime o emissor, o assunto e as datas de validade. Uma Autoridade Certificadora real na linha do emissor (em vez do próprio NAS) confirma que o seu certificado importado está a ser servido.

Perguntas Frequentes

Por que motivo o meu certificado Synology não é fiável?

Um navegador mostra um aviso “não fiável” quando o certificado é autoassinado, expirou, ou é servido sem o seu certificado intermédio. Confirme que importou um certificado válido de uma CA pública e que o Certificado Intermédio (pacote CA) foi carregado juntamente com ele. Se a cadeia estiver incompleta, reimporte o certificado com o ficheiro intermédio no lugar.

Como obtenho um certificado SSL para um NAS?

Tem duas opções. Compre um certificado a uma Autoridade Certificadora e importe-o em Painel de Controlo > Segurança > Certificado, ou use a opção integrada Obter um certificado do Let’s Encrypt no DSM 7 para um certificado gratuito que se renova automaticamente. Um certificado adquirido faz sentido quando precisa de Validação de Organização ou Validação Estendida, um wildcard, ou uma garantia.

Por que motivo o meu novo certificado não se aplicou a um serviço?

Importar um certificado não o associa automaticamente a todos os serviços. Abra Painel de Controlo > Segurança > Certificado, clique em Definições, e no separador Configurar defina cada serviço (ambiente de trabalho DSM, Web Station, correio, FTP) para o certificado correto na lista pendente. Definir um certificado como predefinido apenas abrange serviços sem uma atribuição explícita.

Qual é a melhor forma de proteger um Synology NAS?

Além de instalar um certificado e forçar HTTPS, use palavras-passe de administrador fortes, ative a autenticação de dois fatores, mantenha o DSM e os pacotes atualizados, restrinja o acesso de administrador por IP ou conta, e use protocolos seguros como SFTP em vez de FTP simples.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.