维塔斯科技

 找回密码
 立即注册
查看: 4916|回复: 29
打印 上一主题 下一主题

申请免费的SSL证书以更加安全的方式在外网访问我们的NAS

[复制链接]

该用户从未签到

63

主题

446

帖子

975

积分

高级会员

Rank: 4

积分
975
跳转到指定楼层
楼主
发表于 2016-3-29 20:36:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
      
最近折腾NAS上瘾了,各种折腾.发现很多好玩的东西.今天先跟大家分享一下用https加密的方式从外网来访问NAS,并且不会出现证书不受信任的提示.


(本文只是一个菜鸟跟大家分享折腾乐趣.关于各种技术细节如果有错误的地方,欢迎各位大神老鸟指出.如果你已经知道这个方法了,权当看看就好.第一次发这种类似于教程的帖子,多多包涵)



我们都知道,synology为其NAS提供了更加安全的访问协议.那就是htttps.但是要使用https加密协议就必须要SSL证书才可以,不然就会出现证书错误.像下图这样..

                                                                              
 
虽然不影响使(点继续浏览此网站,还是可以访问的)但是强迫症受不了有木有啊.不折腾不舒服斯基有木有


      果断跑去找度娘,一翻爬文,发现个人也可以免费申请SSL证书,并且是免费的,还是中文站点沃通.





第一、沃通官方网站注册账户


点此去注册沃通账户




                                                                                    


新注册WoSign沃通个人账户,然后到邮箱中激活。完毕之后,我们就可以登录WoSign沃通账户后台。


第二、申请开通免费WoSign沃通证书







在用户中心找到购买证书,点购买证书







找到这个免费SSL,立即申请.





第二步需要注意一下验证文件.



下载这个文件以后,把这个文件放在群晖的WWW文件夹下去.群晖需要开启Web Station和个人网站.验证完毕以后不想使用这两个功能的可以关闭.(如下图)










完成所有的步骤以后,点击提交申请.审核速度很快,十分钟左右就能收到证书了.
这里要特别注意一下那个证书保护密码,千万不要搞错了.后面取回证书和加密证书的压缩文件用的,非常重要.



审核通过以后大概就是这样子了,按照提示取走证书即可,是一个RAR的加密压缩文件,需要用到之前申请的时候那个证书保护密码解压.



解压证书我们看到里面有5个压缩文件.我们使用第三个for Apache.zip这个.








解压后得到三个文件,第一个是中间证书,第二个是证书,第三个是私钥.







在这里一一对应导入证书


.  


完成后就是这样了.


现在,我们再访问一下自己的动态域名地址看看,是不是已经不提示证书错误了



















PS:这样有个问题,就是局域网以IP地址访问的时候,还是会提示证书错误,不知道有没有哪位有办法解决的.现在小弟暂时都是用的动态域名访问的














回复

使用道具 举报

该用户从未签到

54

主题

397

帖子

866

积分

高级会员

Rank: 4

积分
866
沙发
发表于 2016-3-29 20:36:15 | 只看该作者
国内的证书,没啥用。如果非要免费的,就startssl吧
ps:收费的证书也不过5刀一年。。。

回复 支持 反对

使用道具 举报

该用户从未签到

65

主题

386

帖子

859

积分

高级会员

Rank: 4

积分
859
板凳
发表于 2016-3-29 20:36:15 | 只看该作者
我是自己建立的CA服务器,把根证书导入常用的电脑手机就行了,

回复 支持 反对

使用道具 举报

该用户从未签到

51

主题

348

帖子

769

积分

高级会员

Rank: 4

积分
769
地板
发表于 2016-3-29 20:36:15 | 只看该作者
我也是自建 pki.

不过我是windows做的,在家里有整套 ad.

不光web server

连 rdp 3389
sql server 1433
smtps 25 587
pop3s
imaps
*** (l2pt sstp ikev2)
wifi radius 认证

都靠证书保护。
其实用的最多的 也就是 rdp3389 到公司第一件事情就是连回家里。

所有的web,用一个iis的 arr 反响代理就够了,家庭环境(不是群租)可以不用每台web server都用ssl。因为外部到反向代理服务器加密了。反向代理和web server的通信是局域网。

如果要防局域网内的用户,那么所有的通信都要加密。

回复 支持 反对

使用道具 举报

该用户从未签到

63

主题

429

帖子

947

积分

高级会员

Rank: 4

积分
947
5#
发表于 2016-3-29 20:36:16 | 只看该作者
建议自建CA服务器,设备上导入根证书就行了。自己搭服务器,很多场合都要用到证书的,自己签更方便。
另外这家的证书在chrome上不受信


回复 支持 反对

使用道具 举报

该用户从未签到

74

主题

434

帖子

962

积分

高级会员

Rank: 4

积分
962
6#
发表于 2016-3-29 20:36:16 | 只看该作者

跟web相关的 每个下面放一个.这一步我也是搞了好多次才ok的,多试试

回复 支持 反对

使用道具 举报

该用户从未签到

73

主题

470

帖子

1033

积分

金牌会员

Rank: 6Rank: 6

积分
1033
7#
发表于 2016-3-29 20:36:16 | 只看该作者
上面生成的ca.crt就是ca证书,导到电脑或手机里就行了

回复 支持 反对

使用道具 举报

该用户从未签到

72

主题

482

帖子

1054

积分

金牌会员

Rank: 6Rank: 6

积分
1054
8#
发表于 2016-3-29 20:36:17 | 只看该作者

估计留有后门给功夫网审查

回复 支持 反对

使用道具 举报

该用户从未签到

57

主题

396

帖子

867

积分

高级会员

Rank: 4

积分
867
9#
发表于 2016-3-29 20:36:17 | 只看该作者

你不知道吧?
什么是EV服务器证书

回复 支持 反对

使用道具 举报

该用户从未签到

65

主题

478

帖子

1039

积分

金牌会员

Rank: 6Rank: 6

积分
1039
10#
发表于 2016-3-29 20:36:17 | 只看该作者
局域网IP红很容易解决。重新弄个证书,IP地址填进域名列表里(wosign那个框可以填100个域名)

回复 支持 反对

使用道具 举报

发表回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

    移动客户端:
    关注我们:
  • 手机客户端:
  • 安卓版
  • 扫描二维码下载

Archiver|手机版|邢台网云科技有限公司 ( 冀ICP备16008275号 )

快速回复 返回顶部 返回列表