bg-tutorials

Cum se instalează un certificat SSL pe Synology NAS

Acest tutorial vă arată cum să instalați un certificat SSL pe un Synology NAS care rulează DSM 7. Veți importa fișierele certificatului, veți atribui certificatul DSM-ului și altor servicii și veți forța HTTPS.

Generați un cod CSR pe Synology NAS

Pentru a solicita un certificat, trebuie mai întâi să creați o Cerere de Semnare a Certificatului (CSR), un bloc de text codificat care conține detaliile domeniului și organizației dvs., și să o trimiteți către Autoritatea de Certificare (CA). Aveți două opțiuni:

Trimiteți CSR-ul către Autoritatea de Certificare în timpul comenzii. După ce CA îl validează și emite certificatul dvs., continuați cu instalarea de mai jos.

Instalați un certificat SSL pe Synology NAS

Înainte de a începe, asigurați-vă că aveți pregătite aceste trei fișiere:

  • Certificatul dvs.: fișierul .crt din arhiva ZIP trimisă de CA.
  • Certificatul intermediar: fișierul de pachet CA din aceeași arhivă ZIP (pachetul CA).
  • Cheia privată: fișierul .key generat împreună cu CSR-ul.

Ecranele de mai jos descriu DSM 7, sistemul de operare Synology actual. Versiunile DSM anterioare urmează un traseu similar, cu etichete puțin diferite.

Pasul 1: Deschideți panoul Certificat

Conectați-vă la DSM ca administrator și accesați Control Panel > Security > Certificate.

Pasul 2: Începeți un import nou

Faceți clic pe Add. În fereastra care se deschide, selectați Add a new certificate și faceți clic pe Next.

Pasul 3: Alegeți „Import certificate”

Selectați Import certificate și bifați Set as default certificate pentru ca DSM să îl utilizeze pentru conexiunile care nu sunt asociate unui certificat anume. Puteți lăsa câmpul Description necompletat sau puteți da certificatului un nume pentru a-l distinge de celelalte. Faceți clic pe Next.

Pasul 4: Încărcați cele trei fișiere

În fereastra Import Certificate, utilizați butoanele Browse pentru a atașa fiecare fișier la câmpul corespunzător:

  • Private Key: fișierul dvs. .key.
  • Certificate: fișierul dvs. .crt.
  • Intermediate Certificate: fișierul de pachet CA.

Asociați fiecare fișier cu câmpul corect. Încărcarea certificatului în câmpul pentru cheie, sau omiterea certificatului intermediar, este cauza obișnuită a unui avertisment „not trusted” mai târziu. Faceți clic pe OK pentru a importa. DSM își reînițializează serverul web pentru a aplica noul certificat, astfel încât interfața poate fi indisponibilă pentru scurt timp.

Pasul 5: Atribuiți certificatul serviciilor dvs.

Importul certificatului nu este ultimul pas. Trebuie să indicați fiecărui serviciu care certificat să folosească. Înapoi pe ecranul Certificate, faceți clic pe Settings. În fila Configure, veți vedea serviciile dvs. (desktop DSM, Web Station, e-mail, FTP și altele) alături de un meniu derulant pentru certificat. Pentru fiecare serviciu care ar trebui să utilizeze noul certificat, deschideți meniul derulant și selectați-l, apoi faceți clic pe OK.

Dacă ați bifat Set as default certificate la Pasul 3, serviciile fără o atribuire explicită folosesc deja noul certificat, dar merită să confirmați că desktopul DSM și serviciile web indică spre cel corect.

Pasul 6: Forțați o conexiune securizată

Pentru a vă asigura că vizitatorii ajung mereu la versiunea securizată, redirecționați HTTP către HTTPS:

  • Accesați Control Panel > Login Portal.
  • În fila DSM, bifați Automatically redirect HTTP connections to HTTPS for DSM desktop.
  • Faceți clic pe Save (sau Apply).

Desktopul DSM se încarcă acum doar prin HTTPS. Site-urile Web Station sunt gestionate separat, în propriile setări de portal.

Certificatul SSL este acum instalat pe Synology NAS-ul dvs.

Opțiune gratuită: obțineți un certificat Let’s Encrypt în DSM

DSM 7 poate emite direct un certificat gratuit Let’s Encrypt, fără CSR și fără import manual. Se reînnoiește automat înainte de expirare, ceea ce elimină sarcina reînnoirii la 90 de zile. Funcționează cel mai bine atunci când NAS-ul dvs. poate fi accesat din internet pe domeniul corespunzător.

  • Accesați Control Panel > Security > Certificate, faceți clic pe Add, apoi pe Add a new certificate.
  • Selectați Get a certificate from Let’s Encrypt și faceți clic pe Next.
  • Introduceți Domain name și un Email de contact. Adăugați orice nume de host suplimentar sub Subject Alternative Name, apoi finalizați.

Pentru validarea domeniului, NAS-ul și routerul dvs. trebuie să permită traficul de intrare pe portul 80 din internet. DSM utilizează aceeași conexiune pentru a reînnoi automat certificatul. După ce este emis, atribuiți-l serviciilor dvs. prin Settings > Configure, la fel ca în cazul unui certificat importat.

Alegeți Let’s Encrypt pentru DSM gratuit și servicii interne. Alegeți un certificat achiziționat atunci când aveți nevoie de validare Organization sau Extended Validation, un wildcard pentru mai multe subdomenii, o durată de valabilitate mai lungă sau o garanție și suport din partea furnizorului.

Testați instalarea SSL

După instalare, verificați certificatul și lanțul de certificare pentru a identifica din timp un certificat intermediar lipsă sau o atribuire greșită. Deschideți adresa NAS-ului dvs. într-un browser prin HTTPS și verificați lacătul, apoi rulați o scanare mai detaliată cu SSL Checker-ul nostru.

Dacă aveți OpenSSL pe un alt computer, puteți citi direct certificatul furnizat de NAS-ul dvs. Înlocuiți host-ul și portul cu ale dvs. (DSM ascultă de obicei pe 5001 pentru HTTPS):

echo | openssl s_client -connect your-nas-address:5001 -servername your-nas-address 2>/dev/null | openssl x509 -noout -issuer -subject -dates

Aceasta afișează emitentul, subiectul și datele de valabilitate. O Autoritate de Certificare reală pe linia emitentului (nu NAS-ul propriu) confirmă că certificatul dvs. importat este cel furnizat.

Întrebări frecvente

De ce certificatul meu Synology nu este de încredere?

Un browser afișează un avertisment „not trusted” atunci când certificatul este auto-semnat, expirat sau furnizat fără certificatul intermediar. Confirmați că ați importat un certificat valid de la o CA publică și că Intermediate Certificate (pachetul CA) a fost încărcat împreună cu acesta. Dacă lanțul este incomplet, reimportați certificatul cu fișierul intermediar prezent.

Cum obțin un certificat SSL pentru un NAS?

Aveți două căi. Cumpărați un certificat de la o Autoritate de Certificare și importați-l în Control Panel > Security > Certificate, sau utilizați opțiunea integrată Get a certificate from Let’s Encrypt din DSM 7 pentru un certificat gratuit care se reînnoiește automat. Un certificat achiziționat are sens atunci când aveți nevoie de Organization sau Extended Validation, un wildcard sau o garanție.

De ce nu s-a aplicat noul meu certificat unui serviciu?

Importul unui certificat nu îl atribuie automat fiecărui serviciu. Deschideți Control Panel > Security > Certificate, faceți clic pe Settings, iar în fila Configure setați fiecare serviciu (desktop DSM, Web Station, e-mail, FTP) la certificatul corect din meniul derulant. Setarea unui certificat ca implicit se aplică doar serviciilor fără o atribuire explicită.

Care este cea mai bună modalitate de a securiza un Synology NAS?

Dincolo de instalarea unui certificat și forțarea HTTPS, folosiți parole de administrator puternice, activați autentificarea în doi factori, mențineți DSM și pachetele actualizate, restricționați accesul de administrator după IP sau cont și utilizați protocoale securizate precum SFTP în locul FTP-ului simplu.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.