群晖系列文——安全篇:使用SSL证书

in 那美克星 with 0 comment

SSL证书的作用

默认传输采用HTTP协议,属于明文传输,且容易被劫持,使用SSL可有效解决这些问题。

如果已经洗白,使用QuickConnect会默认SSL连接,仅限于外网访问,内网传输还需执行下述操作。

启用证书

准备

  1. 域名
  2. 腾讯云(或阿里云等其他任何证书生成工具)

申请证书

以腾讯云为例。

登录控制台后,选择SSL证书,添加域名及DNS验证后,等待通过。

申请完下载证书。

群晖配置

控制面板→安全性→证书,点击「新增」。

依次选择「添加新证书」、「导入证书」,并勾选「设为默认证书」。

私钥和证书分别选择刚才下载的key文件和crt文件,点击确定完成。

如果在启用证书之前开启了一些服务(如moments、Drive),需要在「控制面板→安全性→证书」里点击「配置」,将服务的证书选为刚添加的证书。

使用

群晖默认http端口为5000,https端口为5001,端口可以通过「控制面板→网络→DSM设置」修改。

网页中直接通过https:// yourdomain .com访问,moments等APP无需添加端口,选择开启HTTPS即可。

Responses

captcha
请输入验证码