Bu eğitim, DSM 7 çalıştıran bir Synology NAS üzerine nasıl SSL sertifikası kuracağınızı gösterir. Sertifika dosyalarınızı içe aktaracak, sertifikayı DSM ve diğer hizmetlere atayacak ve HTTPS’i zorunlu kılacaksınız.
Synology NAS’ta CSR kodu oluşturma
Bir sertifika başvurusu yapmak için önce alan adınız ve kuruluş bilgilerinizi içeren kodlanmış bir metin bloğu olan bir Sertifika İmzalama Talebi (CSR) oluşturur ve bunu Sertifika Yetkilisi’ne (CA) gönderirsiniz. İki seçeneğiniz vardır:
- CSR’yi ve özel anahtarı otomatik olarak oluşturmak için CSR Oluşturucumuzu kullanın.
- Synology NAS’ta CSR nasıl oluşturulur konulu adım adım eğitimimizi izleyin.
Siparişiniz sırasında CSR’yi Sertifika Yetkilisi’ne gönderin. CA bunu doğruladıktan ve sertifikanızı verdikten sonra aşağıdaki kurulum adımlarına geçin.
Synology NAS üzerine SSL sertifikası kurma
Başlamadan önce şu üç dosyanın hazır olduğundan emin olun:
- Sertifikanız: CA’nın size gönderdiği ZIP arşivindeki .crt dosyası.
- Ara sertifika: aynı ZIP arşivindeki CA paketi dosyası (CA bundle).
- Özel anahtar: CSR ile birlikte oluşturduğunuz .key dosyası.
Aşağıdaki ekranlar, güncel Synology işletim sistemi olan DSM 7’yi anlatmaktadır. Daha önceki DSM sürümleri de benzer bir yol izler, ancak etiketler biraz farklı olabilir.
Adım 1: Sertifika panelini açın
DSM’e yönetici olarak giriş yapın ve Denetim Merkezi > Güvenlik > Sertifika bölümüne gidin.
Adım 2: Yeni bir içe aktarma başlatın
Ekle düğmesine tıklayın. Açılan pencerede Yeni bir sertifika ekle seçeneğini seçin ve İleri‘ye tıklayın.
Adım 3: “Sertifikayı içe aktar” seçeneğini seçin
Sertifikayı içe aktar seçeneğini seçin ve DSM’nin belirli bir sertifikaya bağlı olmayan bağlantılar için bu sertifikayı kullanması için Varsayılan sertifika olarak ayarla kutusunu işaretleyin. Açıklama alanını boş bırakabilir veya sertifikayı diğerlerinden ayırt etmek için ona bir ad verebilirsiniz. İleri‘ye tıklayın.
Adım 4: Üç dosyayı yükleyin
Sertifikayı İçe Aktar penceresinde, her dosyayı ilgili alana eklemek için Gözat düğmelerini kullanın:
- Özel Anahtar: .key dosyanız.
- Sertifika: .crt dosyanız.
- Ara Sertifika: CA paketi dosyası.
Her dosyayı doğru alanla eşleştirin. Sertifikayı anahtar alanına yüklemek veya ara sertifikayı atlamak, daha sonra “güvenilir değil” uyarısının en yaygın nedenidir. İçe aktarmak için Tamam‘a tıklayın. DSM yeni sertifikayı uygulamak için web sunucusunu yeniden başlatır, bu nedenle arayüz kısa bir süre kullanılamayabilir.
Adım 5: Sertifikayı hizmetlerinize atayın
Sertifikayı içe aktarmak son adım değildir. Her hizmete hangi sertifikayı kullanacağını belirtmeniz gerekir. Sertifika ekranına geri dönün ve Ayarlar‘a tıklayın. Yapılandır sekmesinde, hizmetlerinizi (DSM masaüstü, Web Station, e-posta, FTP ve diğerleri) bir sertifika açılır menüsünün yanında göreceksiniz. Yeni sertifikayı kullanması gereken her hizmet için açılır menüyü açın, sertifikayı seçin, ardından Tamam‘a tıklayın.
Adım 3’te Varsayılan sertifika olarak ayarla kutusunu işaretlediyseniz, açıkça bir atama yapılmamış hizmetler zaten yeni sertifikayı kullanır, ancak DSM masaüstünün ve web hizmetlerinin doğru sertifikaya işaret ettiğini doğrulamakta fayda var.
Adım 6: Güvenli bağlantıyı zorunlu kılın
Ziyaretçilerin her zaman güvenli sürüme ulaşmasını sağlamak için HTTP’yi HTTPS’e yönlendirin:
- Denetim Merkezi > Giriş Portalı bölümüne gidin.
- DSM sekmesinde, DSM masaüstü için HTTP bağlantılarını otomatik olarak HTTPS’e yönlendir kutusunu işaretleyin.
- Kaydet‘e (veya Uygula‘ya) tıklayın.
DSM masaüstü artık yalnızca HTTPS üzerinden yüklenir. Web Station siteleri ise kendi portal ayarlarında ayrı olarak yönetilir.
SSL sertifikanız artık Synology NAS’ınıza kurulmuştur.
Ücretsiz seçenek: DSM’de Let’s Encrypt sertifikası edinme
DSM 7, CSR’ye ve manuel içe aktarmaya gerek kalmadan doğrudan ücretsiz bir Let’s Encrypt sertifikası verebilir. Sertifika, süresi dolmadan önce kendini otomatik olarak yeniler, bu da 90 günlük yenileme zahmetini ortadan kaldırır. NAS’ınız internet üzerinden ilgili alan adına erişilebilir durumdayken en iyi şekilde çalışır.
- Denetim Merkezi > Güvenlik > Sertifika bölümüne gidin, Ekle‘ye, ardından Yeni bir sertifika ekle‘ye tıklayın.
- Let’s Encrypt’ten bir sertifika edinin seçeneğini seçin ve İleri‘ye tıklayın.
- Alan adınızı ve iletişim için bir E-posta girin. Ek ana bilgisayar adlarını Konu Alternatif Adı altına ekleyin, ardından işlemi tamamlayın.
Alan adı doğrulaması için NAS’ınızın ve yönlendiricinizin internetten gelen 80 numaralı bağlantı noktasına izin vermesi gerekir. DSM, sertifikayı otomatik olarak yenilemek için aynı bağlantıyı kullanır. Verildikten sonra, içe aktarılan bir sertifikada olduğu gibi Ayarlar > Yapılandır üzerinden hizmetlerinize atayın.
Ücretsiz DSM ve dahili hizmetler için Let’s Encrypt’i seçin. Kuruluş veya Genişletilmiş Doğrulama, birçok alt alan adını kapsayan bir wildcard, daha uzun bir geçerlilik süresi veya garanti ve satıcı desteği ihtiyacınız olduğunda satın alınmış bir sertifikayı seçin.
SSL kurulumunuzu test edin
Kurulumdan sonra, eksik bir ara sertifikayı veya hatalı bir atamayı erkenden fark etmek için sertifikayı ve zincirini kontrol edin. Bir tarayıcıda NAS adresinizi HTTPS üzerinden açın ve kilit simgesini kontrol edin, ardından SSL Checker aracımızla daha kapsamlı bir tarama yapın.
Başka bir bilgisayarda OpenSSL kuruluysa, NAS’ınızın sunduğu sertifikayı doğrudan okuyabilirsiniz. Ana bilgisayar ve bağlantı noktasını kendi bilgilerinizle değiştirin (DSM genellikle HTTPS için 5001 numaralı bağlantı noktasını dinler):
echo | openssl s_client -connect your-nas-address:5001 -servername your-nas-address 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Bu komut, sertifikayı veren kuruluşu, sertifikanın konusunu ve geçerlilik tarihlerini yazdırır. Veren satırında (NAS’ın kendisi değil) gerçek bir Sertifika Yetkilisi görünmesi, içe aktarılan sertikanızın sunulduğunu doğrular.
Sıkça Sorulan Sorular
Sertifika kendinden imzalı, süresi dolmuş veya ara sertifikası olmadan sunulduğunda tarayıcı “güvenilir değil” uyarısı gösterir. Genel bir CA’dan geçerli bir sertifika içe aktardığınızdan ve Ara Sertifikanın (CA bundle) onunla birlikte yüklendiğinden emin olun. Zincir eksikse, ara dosyayla birlikte sertifikayı yeniden içe aktarın.
İki yolunuz var. Bir Sertifika Yetkilisi’nden sertifika satın alın ve Denetim Merkezi > Güvenlik > Sertifika altında içe aktarın veya otomatik olarak yenilenen ücretsiz bir sertifika için DSM 7’deki yerleşik Let’s Encrypt’ten bir sertifika edinin seçeneğini kullanın. Satın alınmış bir sertifika, Kuruluş veya Genişletilmiş Doğrulama, bir wildcard veya garanti gerektiğinde mantıklıdır.
Bir sertifikayı içe aktarmak, onu otomatik olarak her hizmete eklemez. Denetim Merkezi > Güvenlik > Sertifika‘yı açın, Ayarlar‘a tıklayın ve Yapılandır sekmesinde her hizmeti (DSM masaüstü, Web Station, e-posta, FTP) açılır menüden doğru sertifikaya ayarlayın. Bir sertifikayı varsayılan olarak ayarlamak, yalnızca açıkça bir atama yapılmamış hizmetleri kapsar.
Bir sertifika kurmanın ve HTTPS’i zorunlu kılmanın ötesinde, güçlü yönetici parolaları kullanın, iki faktörlü kimlik doğrulamayı etkinleştirin, DSM’i ve paketleri güncel tutun, yönetici erişimini IP veya hesaba göre sınırlayın ve düz FTP yerine SFTP gibi güvenli protokoller kullanın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


