Come uso Let's Cript on Synology?

Come uso Let's Cript on Synology?
Crittografia è un'autorità di certificazione gratuita (CA). Emettono certificati SSL per il tuo nome di dominio gratuitamente.

In questo articolo, ti mostrerò come generare un certificato SSL Let's Crypt e usarlo sulla tua Sinologia NAS. Quindi iniziamo.

Sommario:

  1. Requisiti
  2. Utilizzando Let's Cript per un nome di dominio DDNS
  3. Utilizzando Let's Cript per il tuo nome di dominio
  4. Impostazione di un certificato predefinito per la sinologia NAS
  5. Configurazione di servizi specifici per utilizzare certificati SSL specifici
  6. Conclusione
  7. Riferimenti

Requisiti:

Per generare un certificato SSL per il tuo nome di dominio con let's cript, il tuo ISP deve avere le porte 80 e 443 aperte per te. Altrimenti, fallirai la sfida HTTP-01 di Let's Crypt e la generazione di certificazione non riuscirà anche. Quindi, se hai problemi con la generazione di un certificato SSL con Let's Cryppt, contatta il tuo ISP.

Utilizzando Let's Cript per un nome di dominio DDNS:

Se non hai un nome di dominio, puoi utilizzare un servizio DDNS (Dynamic DNS). La sinologia supporta molti servizi DDNS per impostazione predefinita.

Per configurare un nome di dominio DDNS, fare clic su Pannello di controllo > Accesso esterno.

Dal Ddns Scheda, fare clic su Aggiungere come contrassegnato nello screenshot seguente.

Seleziona un DDNS Fornitore di servizi Dal menu a discesa1, Digita il tuo desiderato Nome host2, e il nome DNS desiderato dal menu a discesa3.

NOTA: Ti mostrerò come utilizzare il fornitore di servizi DDNS Synology in questa sezione. Ma puoi utilizzare uno qualsiasi dei fornitori di servizi DDNS supportati dalla Sinologia.

Se si desidera utilizzare il fornitore di servizi DDNS Synology, dovrai accedere al tuo account Synology.

NOTA: Se si desidera utilizzare un altro fornitore di servizi DDNS, dovrai invece digitare le informazioni di accesso di quel provider DDNS.

Una finestra popup dovrebbe aprire la pagina di accesso alla sinologia. Accedi al tuo account di sinologia da qui.

Una volta che hai effettuato l'accesso, la tua Sinologia E-mail l'indirizzo deve essere visualizzato come contrassegnato nello screenshot seguente.

Per impostare il certificato SSL Crittografia Let che verrà generato per questo nome host DDNS come predefinito, controlla il Ottieni un certificato da Let's Cript e impostalo come impostazione predefinita Casella di controllo come contrassegnato nello screenshot seguente.

Una volta che hai finito, fai clic su OK.

Clicca su OK.

Il servizio DDNS viene impostato. Potrebbero essere necessari alcuni secondi per completare.

Una volta impostato il servizio DDNS, il server Web in esecuzione sulla sinologia NAS si riavvierà. Ci vorranno alcuni secondi per completare.

Una volta riavviato il server Web, vai a Pannello di controllo > Accesso esterno > Ddns E dovresti vedere un nuovo servizio DDNS aggiunto alla tua Sinologia NAS.

Navigare verso Pannello di controllo > Sicurezza > Certificato E dovresti vedere un nuovo certificato SSL aggiunto anche alla tua Sinologia NAS.

Ora visita il nome di dominio DDNS (nel mio caso https: // linuxhint-nas10.Sinologia.Io: 5001/) dal tuo browser Web preferito e dovresti vedere un'icona di blocco nella barra degli URL. Significa che il crittografia sta funzionando bene.

Come puoi vedere, la connessione al NAS è sicura e il certificato è valido.

Utilizzando Let's Cript per il tuo nome di dominio:

Se hai registrato un nome di dominio, puoi anche usarlo con let's cript.

Per fare ciò, navigare a Pannello di controllo > Sicurezza.

Dal Certificati Scheda, fare clic su Aggiungere come contrassegnato nello screenshot seguente.

Selezionare Aggiungi un nuovo certificato e fare clic su Prossimo.

Selezionare Ottieni un certificato da Let's Cript1, controlla il Impostare come certificato predefinito Casella di controllo Se si desidera impostare questo certificato come certificato predefinito per la tua sinologia NAS2, e fare clic su Prossimo3.

Digita il tuo Nome del dominio1, tuo E-mail indirizzo2, e fare clic su Fatto3.

Ci vorrà un po 'di tempo per generare il certificato SSL di let's Cript.

Il certificato SSL Crittografia Let deve essere generato per il tuo nome di dominio a questo punto.

Impostazione di un certificato predefinito per la sinologia NAS:

Per impostare un certificato SSL come certificato predefinito per la tua sinologia NAS, vai a Pannello di controllo > Sicurezza > Certificato, Seleziona il certificato SSL desiderato dall'elenco e fai clic su Modificare come contrassegnato nello screenshot seguente.

Controlla il Impostare come certificato predefinito Casella di controllo e fare clic su OK.

Il certificato SSL desiderato deve essere impostato come certificato predefinito per la tua sinologia NAS.

Configurazione di servizi specifici per utilizzare certificati SSL specifici:

È inoltre possibile configurare diversi servizi del tuo Sinologia NAS per utilizzare diversi certificati SSL.

Per fare ciò, navigare a Pannello di controllo > Sicurezza > Certificato e fare clic su Impostazioni come contrassegnato nello screenshot seguente.

Tutti i servizi installati sulla tua Sinologia NAS dovrebbero essere elencati. Puoi usare il rispettivo Certificato Menu a discesa per selezionare un certificato SSL che si desidera utilizzare per il tuo desiderato Servizio.

Una volta che hai finito, fai clic su OK affinché le modifiche abbiano effetto.

Conclusione:

In questo articolo, ti ho mostrato come utilizzare il servizio DDNS di Synology per registrare un nome di dominio DDNS e generare un certificato SSL di crittografia per quel dominio. Ti ho anche mostrato come utilizzare il tuo nome di dominio e generare un certificato SSL di crittografia per questo. Ti ho mostrato come impostare un certificato SSL predefinito per la tua sinologia NAS e configurare anche i certificati SSL specifici del servizio.

Riferimenti:

[1] Best Practice - Mantieni la porta 80 aperta - Crittografia

[2] Come posso ottenere un certificato da Let's Crypt sulla mia Sinologia NAS? - Centro di conoscenza di Sinologia