最新消息:本站原qzkyl域名已转让,后期该域名所有言论与本站无关,同时本站已改名ipve虚拟机,交换友链请发送邮件zc#ipve.cn(#换@)

群晖NAS部署HTTPS的SSL证书(Lets Encrypt和TrustAsia)

NAS相关 ipve 259浏览 11评论

       现在为了安全考虑基本都使用了https协议访问,但是随之而来的就是要部署ssl证书,之前都是自己手动申请后在群晖的设置里导入证书,但是存在一个问题就是证书到期后没有办法自动续期,导致不可信访问受限,这里我以自己的亲身经历为大家推荐Let’s Encrypt和TrustAsia两家的SSL证书群晖部署方式,前面证书是3个月有效期,到期自动续订,后面是1年期证书,也是到期自动续订,具体方法如下:

       一、Let’s Encrypt的证书群晖部署方式,是通过py进行计划任务每3个月定期续订更新。

        1、下载我的执行脚本,如果群晖DSM版本是7一下,需要安装py套件,如果是DSM7以上默认就用py不需要安装。点击下载脚本

        2、解压后打开config文件,按照下图进行域名设置和服务商设置。

        3、将下载的脚本解压上传到群晖,文件放哪里自己可以选择,记住路径即可,后面要用。

       4、最后在群晖控制面板–计划任务里新增一个用户定义脚本,名称自己起,用户账户选择root,计划选择第2个当天后每月运行,用户设置里用户定义脚本为:

/volume1/docker/acme/cert-up.sh update >> /volume1/docker/acme/log.txt 2>&1 
#其中/volume1/docker/acme/路径为自己上传acme的路径,上面两个都要改成自己的

       5、设置完成保存后可以手动运行一次,这样稍等一会设置没有问题的话证书就会自动下发并设置为默认证书,也可以通过上传文件夹下的log文件查看进度。

       二、TrustAsia的证书群晖部署方式,是通过官方的DDNS实现的,证书是1年期的到期自动续订更新。

        1、使用官方的方法有个前置条件需要你的域名是在腾讯云购买的才行(如果是dnspod买的可以登录腾讯云看看,这两家是一起的应该在腾讯云里也可以看到域名信息),因为目前官方只支持腾讯云的,需要的可以去腾讯云购买一个域名或者转移到腾讯云也可以,此种方法部署特别简单,而且证书有效期1年,时间比较长,强烈推荐。

        2、如果腾讯云的域名已经准备好了,登录腾讯云控制台,右上方点击头像选择访问管理–访问密钥–api密钥管理,弹出对话框继续即可,然后新创建一个密钥。

        3、然后进入群晖的控制面板–外部访问–DDNS,新增,服务商选择腾讯云,填写Secretid和SecretKey,外部地址选择自动,可以进行测试连接下是成功,最后切记勾选方框,要不然只进行dns解析,不申请证书,以上设置完成后保存稍等片刻即可完成证书申请及dns绑定。

发表我的评论
取消评论
表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

网友最新评论 (11)

  1. 大佬 我怎么感觉所谓的续期 其实是重新申请了个证书去替换原来的啊 群晖下载下来的证书 群晖的更新了 但是别的使用这个证书的系统并没有更新
    xxd1年前 (2023-05-16)回复
  2. DSM 6.2.1是不是不能用第二种方法?
    hytk1年前 (2023-04-06)回复
  3. 家宽没有80和443端口应该是不行的
    1年前 (2023-03-15)回复
    • 都是dns验证,不开端口可以
      ipve博主1年前 (2023-03-17)回复
  4. 第一个方法脚本在6.2.3上有有问题,要自己改下
    cxfuxi1年前 (2023-02-13)回复
    • 请问一下,需要怎么改,我在6.2.4上也不能用
      海棠无香1年前 (2023-02-19)回复
    • 请问要怎么改
      wdmhydw1年前 (2023-03-09)回复
  5. 请问能多个域名申请吗
    jun1年前 (2022-12-13)回复
    • 不行,一个 DDNS 供应商只能设置一个主机名
      ipve博主1年前 (2022-12-15)回复
  6. cloudflare证书如何?
    奇点世界2年前 (2022-07-19)回复
    • 不管哪家证书都可以,但是需要手动导入,这两种办法可以实现自动签发和部署。
      ipve博主2年前 (2022-07-19)回复