返回顶部
  • 发帖数14
  • 粉丝0

此人很懒,什么也没有留下

热门问答 更多热门问答
技术文章 更多技术文章

群晖配置https证书

[复制链接]
前方的路 显示全部楼层 发表于 2022-9-20 15:24:21 |阅读模式 打印 上一主题 下一主题

登录网站,浏览更多精彩内容

您需要 登录 才可以下载或查看,没有账号?加入我们

x
在远程访问自己的 dsm 服务时,一般有 quickconnect / 内网穿透 / 公网IP + 端口映射等方案。其中体验最好的当属拥有独立的公网IP,并通过ddns用固定的域名访问。目前已经有很多文章介绍如何获取公网IP和配置DDNS,本文主要介绍如何申请并配置 https 证书


先说结论:阿里云可以申请有效期为1年的免费证书。

证书对于 https 的作用在于保证浏览器可以放心地畅通无阻地访问。如果没有有效的证书的话,我们就只能通过 http 或者让浏览器强制信任自签名证书的方式来访问,无论哪一种都增加了被嗅探和中间人攻击的风险。

通过阿里云申请免费证书也很简单,登录平台后搜索 "SSL 证书",点击"选购 SSL 证书"按钮

微信图片_20220920152738.jpg

接下来选择 DV 单域名证书免费试用并下单即可。在这里可能需要实名认证,请自行处理。如果之前下单过的话,这里可以直接跳过不需要再次下单。


然后打开控制台,搜索 "SSL 证书",打开管理页面,浏览到免费证书界面:

微信图片_20220920152750.png

然后点创建证书,创建出新的证书后,点击证书申请,填入域名,选择验证方式并下一步

  • 如果是在阿里云的云解析DNS托管的域名,建议选择 手工 DNS 验证 ,可以自动配置 DNS 验证

  • 其它托管平台的域名也可以通过配置 DNS 解析的方式进行验证,这里不再介绍

  • 如果没有新增 DNS 解析的权限,也可以通过根目录放置文件的方式进行验证


完成申请后,点击下载,选择 nginx 类型并下载,得到一个 zip 包,解压得到 key 和 pem 文件。

。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

接下来在 DSM 中,打开控制面板->安全性->证书,点击新增证书

[url=]表情[/url] 微信图片_20220920152755.jpg

在这里选择替换已有证书,替换目前的默认证书,连续下一步到上传界面。在这里,分别将 key 文件和 pem 文件上传到私钥和证书栏:

微信图片_20220920152803.jpg


传证书

最后点击确定,等待 nginx 重新加载,证书就生效了!在路由器里配置端口转发,就可以用绑定的域名以 https 方式访问了。




中国领先的数字技术资源交流中心!

精彩评论1

北极孤星的泪 显示全部楼层 发表于 2022-9-20 16:41:07
不错点赞确实可以的!但是端口转发转发那个端口!
商乾电商学院,中国最大的电商资源交流基地!
商乾全球电商人、电商交流学习与电商实战技术分享、电商爬虫、生活交流专业网站
  • 官方手机版

  • 微信公众号

  • 商务合作