小白玩NAS 篇九:安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

2022-05-20 13:06:09 44点赞 331收藏 28评论

NAS本质还是一个可以随时随地访问的个人数据存储中心,我们在外网访问的时候,特别是在公网IP下,其实会面临着很多安全问题。所以对于每一位NAS用户,还是非常有必要提升NAS的安全性的。

前面两篇NAS系列文章中我分享了群晖NAS外网远程访问的教程,虽说是能外网访问,但是我们其实是以 HTTP 协议(也就是群晖默认的5000端口)在外网访问,这个其实是很不安全的。

群晖NAS在外网访问安全这方面也是有相关的设定,最基本的就是配置SSL证书以实现HTTPS协议访问。

关于HTTPS咋现在也不用解释太多的专业知识,只看结果:

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺我们其实在配置好群晖DDNS并建立端口转发以后,外网打开浏览器,输入一个5000端口(也就是群晖默认的HTTP协议访问),地址栏前方会有一个【不安全】 的提示。出现这种情况是因为我们目前仅以HTTP协议在外网访问,而HTTP协议是以明文方式发送内容,这就意味着,在传输信道中间的某个节点做手脚,就有可能截获传输内容,其中就可能包括登陆密码,所以才有【不安全】的提示。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺然后我们直接访问HTTPS协议(群晖默认5001端口)直接提示网络错误,无法打开!出现这种情况的原因是因HTTPS协议相比HTTP协议多了一层加密层,也就是我们今天要说的SSL,而我们当前并没有配置SSL,所以群晖HTTPS协议当然无法访问了。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺简单来说,相比于HTTP,HTTPS是具有安全性的SSL加密传输协议,通过SSL,就可以建立一个信息安全通道,来保证数据传输的安全,由此来确认相关网站的真实性(NAS上就是我们外网访问的域名)。

话不多说,直接进入正题!

群晖官方域名配置SSL

首先需要说明的是,群晖自带的DDNS下面的synology.me域名自带证书,直接勾选就能自动配置好,不要太方便了。但是官方配置的这个SSL证书啥都好,就是有效期太短,才90天,不过不嫌麻烦可以到期后在证书页面续期又能继续使用了,但是问题是延期需要访问80和443端口,这两个端口懂的都懂,不太容易搞定。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺我们只需要在‘控制面板--外部访问--DDNS“设置里面启用群晖官方域名的时候,勾选上图方框里面的选项,群晖NAS就会创建一个免费配置好的证书。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺虽说配置好了,但是我们还需要应用到我们外网访问的端口才可以。我们点开”控制面板--安全性--证书”,就能看到群晖刚刚给我们创建的SSL证书(也就是默认证书)。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺然后这步很重要,必须设置。单击刚刚创建的默认证书,点击设置,在“配置”窗口,后面的证书全部改为群晖创建的默认证书,完成之后点击“确定”按钮。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺最后我们试试效果,使用电脑浏览器输入群晖提供的DDNS域名和5001端口,就会自动使用https协议登录,并且浏览器前面还出现了小锁,证明群晖官方配置的HTTPS证书识别成功。

个人域名配置SSL

第一步,申请SSL

既然是个人域名,首先你肯定需要购买一个自己的域名。具体操作可以看看我上篇文章的教程。

小白玩NAS 篇八:【保姆教程】7元钱就能拥有一个个性域名,并且用它搭建群晖外网访问的具体教程在上篇文章中,我给大家分享了怎么使用阿里云域名解析,然后通过在群晖NAS上设置DDNS而达到外网远程访问的效果。我在上篇文章之所以给大家演示阿里云是因为我自己在上面有现成的域名,不用额外花钱购买就能完成上篇的文章中的操作教程。不过我忽略了一个原因,那就是群晖因为自带没有阿里云DDNS的服务商,所以我Stark-C| 22 评论33 收藏254查看详情

然后我这里就以腾讯云上面的域名为例来做详细说明吧!

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺打开腾讯云DNSPOD页面,登录自己的账号以后打开右上角的【管理控制台】

DNSPOD主页地址:https://www.dnspod.cn/

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺点击“DNS解析”

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺点击我们解析域名的后面“SSL”标志。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺再弹出的对话框中选择“申请免费证书”

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺申请页面我们除了证书绑定域名填写我们自己的域名,申请邮箱也填写自己的真实邮箱(最好是你腾讯云这边认证时候的邮箱),其它保持默认,然后“下一步”

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺选择默认的是“自动添加DNS验证”,然后继续“下一步”

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺经过几分钟(我这边大概30秒左右),我们手机就会收到腾讯云发来的短信,告诉我们SSL证书申请已经审核通过了!然后我们回到腾讯云的个人管理控制台,点开下面列表中的“SSL证书”,就能看见已经有一个SSL证书了。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺点开证书之后,直接对该证书点击“下载”

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺在下载页面,服务器类型选择“Nginx”,然后点击后面的“下载”按钮。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺下载下来的是一个压缩包文件,我们需要对其解压,就看到了4个文件,而其实我们用到的文件就上图红色方框里面的两个。到这里我们所谓SSL就已经成功申请到了。

第二步,群晖配置SSL

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺打开群晖后台,然后点击“控制面板--安全性--证书--新增”

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺该页面选择添加新证书

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺描述后面随意,然后选择“导入证书”,勾选“设为默认证书”。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺然后这里私钥选择后缀是key的文件,证书选择后缀是crt的文件,中间证书可以直接空着不管,搞定之后点击“确定”

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺然后回到“证书”界面,就能看到我们添加的证书了,并且已经被换成“默认证书”了。

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺和前面群晖自带域名配置SSL一样,我们也是需要在上图“设置”中,所有“服务"对应的其它证书全部换成我们刚刚申请的SSL证书,最后点击“确定按钮”。群晖这里也设置完成!

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】

🔺测试一下效果,还是一样,浏览器中直接使用HTTPS协议登录,打开我们对应的域名地址。地址栏出现小锁,即可说明我们设置成功!

至此,本期教程结束!

好了,以上就是今天给大家分享的内容,我是爱分享的Stark-C,如果今天的内容对你有帮助请记得收藏,顺便点点关注,我会经常给大家分享各类有意思的软件和免费干货!谢谢大家~~

展开 收起

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

1849元起

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

2485.01元起

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

1749元起

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

3499元起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

1999元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

5899元起

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

2799元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3199元起

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

2499元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

1299元起

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

1290.51元起

ZSpace 极空间 私有云 T2 2盘位NAS存储(RK 3568、4GB)

ZSpace 极空间 私有云 T2 2盘位NAS存储(RK 3568、4GB)

1699元起

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

4299元起
28评论

  • 精彩
  • 最新
  • 学习收藏下,至今搞不懂NAS感觉我张大妈白玩了……

    校验提示文案

    提交
    大佬谦虚了,我这不也是正在学习中吗 [傻笑]

    校验提示文案

    提交
    收起所有回复
  • 赞👍🏻太详细了,给力

    校验提示文案

    提交
    哈哈,没有你的支持给力 [皱眉]

    校验提示文案

    提交
    笔芯,哈哈,周末愉快

    校验提示文案

    提交
    收起所有回复
  • 支持作者,给力

    校验提示文案

    提交
    感谢支持,, [高兴]

    校验提示文案

    提交
    收起所有回复
  • 这个方法挺不错,赞一个!

    校验提示文案

    提交
    哈哈,感谢大佬支持 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 不知道咋回事,按照楼主的详细步骤,操作完了,域名无法访问,请问我是哪里除了问题? [喜极而泣]

    校验提示文案

    提交
    公网IP有吗?

    校验提示文案

    提交
    有的 219.156.28.140 ,域名之前可以访问

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 请求楼主支援,按教程配置群晖自带证书,https访问时还是显示不安全,并显示红色警报,EDGE浏览器,win10

    校验提示文案

    提交
    你配置证书没有?就是去证书哪里设置一下?

    校验提示文案

    提交
    按你的流程一步步走了,配置好了证书

    校验提示文案

    提交
    收起所有回复
  • 请问NAS没有公网ip有啥办法

    校验提示文案

    提交
    办法很多啊,我之前发那么多教程你没看吗? [高兴]

    校验提示文案

    提交
    收起所有回复
  • 把5000端口改成别的不就得了?

    校验提示文案

    提交
  • 很详细,学会了,太给力!!! [示爱]

    校验提示文案

    提交
  • NAS可以搭建私有云存储吗?

    校验提示文案

    提交
  • 如何自动切换两个证书呢?比如用群晖自带的ddns访问自动切换,比如用第三方的自动切换到第三方

    校验提示文案

    提交
  • 请stark支援!我按照用群晖自带域名配置ssl,一切操作都按步骤完成了,最后退出登录,在登录界面那把5000改成5001试了一下,还是报错……怎么破啊

    校验提示文案

    提交
  • 免费的SSL证书,有效期一年,到期了还可以续?

    校验提示文案

    提交
  • 搞完以后,内网用IP地址访问不了了,只能用域名访问

    校验提示文案

    提交
  • 写的很棒

    校验提示文案

    提交
  • 群辉官方的那个,按照设置的方法配置了,还是无法用https和5001端口访问,端口转发也设置了,报错:此网站无法提供安全连接liuze132.synology.me 发送的响应无效 ERR_SSL_PROTOCOL_ERROR

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
331
扫一下,分享更方便,购买更轻松