获取QNAP威联通 .cn 域名的SSL证书申请踩坑记录

2021-11-19 11:34:56 43点赞 482收藏 86评论

之前一直使用蜗牛星际搭建的黑群,今年双十一恰逢威联通 TS453D-mini 的活动,果断入手了一台。坊间都说 QTS 上手比 DSM 难,果然在部署外网访问时遇到了证书问题。

本人的需求是类似群晖的 QuickConnect ,根据当前网络环境来决定访问方式。根据一段时间的使用,如果没搞错的话,QC 的优先级应该是 DDNS域名(iPv6 >= iPv4)直连 > 公网 IP 地址(iPv6 >= iPv4)直连 > 通过群晖服务器转发。看到威联通的 SmartURL 心想应该是差不多的东西,不过当时设置群晖的时候用的 quickconnect.cn 申请 Let's Encrypt 证书挺顺利的,到威联通这里怎么就不行了呢……

直接进入正题。如果将常规设置-区域中选择了中国,那么在“myQNAPcloud云服务”套件中获得的域名是 .cn 的,此时进入“SSL证书”中,使用 Let's Encrypt 会提示不支持。根据在网上的搜索结果,大都建议将区域选择为全球来规避这一问题。虽然问题解决了,但是全球的 SmartURL 即 qlink.to 的跳转简直慢到令人发指,过于牺牲使用体验了。此时看到了某位值友的回复,这岂不妙哉!

感谢这位值友感谢这位值友

这位值友说得其实很清楚了,就是直接在控制台 - 系统 - 常规设置 - 安全 - SSL 证书和私钥 中进行证书的申请,如下图所示。此处申请和云服务中申请一样,选择域名填写邮箱后生成即可。

申请完毕后的界面申请完毕后的界面

申请完毕,那么云服务那里现在是什么情况呢?如下图所示,证书已经同步过来了,可以自动续订。

获取QNAP威联通 .cn 域名的SSL证书申请踩坑记录

此时,通过 SmartURL 和 DDNS域名访问 NAS,都是正常有证书的,问题解决。

在非局域网环境下试了一下,iPv6 的 80、443 端口竟然可以正常使用在非局域网环境下试了一下,iPv6 的 80、443 端口竟然可以正常使用

获取QNAP威联通 .cn 域名的SSL证书申请踩坑记录

正常到这也就结束了,不过中间还有一个坑需要说明一下。TS453D-mini 在 QTS5 版本下,无论是在全球区域下使用云服务中的 SSL 证书申请,还是以上方法,都会提示申请失败。我一到手初始化就升级了 QTS5,差点就想砸机器了获取QNAP威联通 .cn 域名的SSL证书申请踩坑记录 后来想试试系统降级之后会不会解决,分别尝试了 4.5.3.1697 build 20210611 和 4.5.4.1800 build 20210923。4.5.3 直接提示无法连接 Let's Encrypt 服务器,4.5.4 一切正常。以上图片均是在 4.5.4 版本下所截取。下一步工作是升级回 QTS5 看看会怎么样,如果还是不正常的话就结合下面这位老哥所提到的方法再来尝试一下,反正现在没放数据就是玩。

威联通QNAP SSL证书申请续订问题近期,我的TS551上的Let'sencrypt免费SSL证书过期了,导致从外网访问NAS的时候,不能使用安全连接。按照以往的经验,证书会在临期的时候自动续订,但这次直到过期都没有续订成功。我自己手动点击了很多次,一直也没有成功。甚至,我将QTS从4.4.3升级到5.0,也没有成功续订。01guru| 3 评论6 收藏8查看详情



第一次写文章,写的不好还请多多提意见获取QNAP威联通 .cn 域名的SSL证书申请踩坑记录

展开 收起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3299元起

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

1999元起

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

QNAP 威联通 TS-216 双盘位NAS (ARM Cortex A55、2GB)

1199元起

QNAP 威联通 TS-564 五盘位NAS (N5105、8GB)

QNAP 威联通 TS-564 五盘位NAS (N5105、8GB)

2000元起

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-462C 4盘位NAS(赛扬N4505、4GB)

1899元起

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

2699元起

QNAP 威联通 TS-264C 宇宙魔方 8G内存2盘位四核心处理器网络存储服务器内置双 M.2 插槽NAS私有云

QNAP 威联通 TS-264C 宇宙魔方 8G内存2盘位四核心处理器网络存储服务器内置双 M.2 插槽NAS私有云

1899元起

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

QNAP 威联通 TS-262C 双盘位NAS(赛扬N4505、4GB)

1699元起

QNAP 威联通 TS-873A 8盘NAS(V1500B、8GB)

QNAP 威联通 TS-873A 8盘NAS(V1500B、8GB)

7480元起

QNAP 威联通 TS-464C 4盘位NAS 黑色(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS 黑色(赛扬N5095、8GB)

3499元起

QNAP 威联通 TS-416 四盘位NAS(Cortex-A55、4GB)

QNAP 威联通 TS-416 四盘位NAS(Cortex-A55、4GB)

1599元起

QNAP 威联通 TS-264C-4G 双盘位 NAS存储(N5105、4GB)

QNAP 威联通 TS-264C-4G 双盘位 NAS存储(N5105、4GB)

2299元起

QNAP 威联通 TS-212P3 双盘位NAS(Realtek RTD1295、1GB)

QNAP 威联通 TS-212P3 双盘位NAS(Realtek RTD1295、1GB)

799元起

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

QNAP 威联通 TS-453Bmini 4盘位NAS(J3455、4GB)

1899元起

QNAP 威联通 TS-551 5盘位NAS(赛扬J3355、2GB)

QNAP 威联通 TS-551 5盘位NAS(赛扬J3355、2GB)

暂无报价
86评论

  • 精彩
  • 最新
  • 然而我还停在4.5.1 [喷血] 等我先试试升级好了

    校验提示文案

    提交
    4.5.1应该也可以,经过测试文中最后说的4.5.3不能用是当时正好出现了别的问题,重启机器后效果应该是和4.5.4相同,目前就5.0不太顺利。具体还是得看报错信息

    校验提示文案

    提交
    收起所有回复
  • 请问前辈大哥,我在http状态下可以访问,安装了ssl证书后,再访问仍然显示没有证书,这个可能是什么原因呀?
    会不会跟我用的自己选的端口有关?
    我做了ddns了。
    还有别的需要设置吗?

    校验提示文案

    提交
    抱歉才看到。证书只和域名有关,和端口号无关。用域名访问https可以用浏览器看一下证书的信息,是否与域名吻合。

    校验提示文案

    提交
    收起所有回复
  • 你说的是访问myqnapcloud.cn去申请?除了这个没看到申请按钮

    校验提示文案

    提交
    具体参考文中第二张图,选择取代当前证书,然后选择let's encrypt

    校验提示文案

    提交
    收起所有回复
  • myqnapcloud速度太慢了。去阿里云申请个域名,有免费ssl,比这好用多了。

    校验提示文案

    提交
    其实就是 smartdns 刚开始识别网络环境然后跳转慢一些,跳转完或者直接用 myqnapcloud.cn 访问就是dns解析的过程,和阿里云一样都是直连nas

    校验提示文案

    提交
    抱歉刚看到之前的回复把smarturl写成了另一个东西 [狂汗]

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 安全下面没有申请按钮啊

    校验提示文案

    提交
    取代当前证书-let's encrypt

    校验提示文案

    提交
    会显示:请检查dns服务器或确保80端口可正常运作。怎么办?

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 同样时间入的同款机器,都有点想退了,设置起来太麻烦了 [皱眉] ,作死测试了一下raid1丢盘的操作,现在硬盘一直处于未挂载状态

    校验提示文案

    提交
    唉,不用一下心里总是痒痒的 [尴尬] 也不是没有优点,大幅提升了信息查找能力和动手能力

    校验提示文案

    提交
    收起所有回复
  • 显示认证失败,请检查dns服务器,或确保80端口可以正常运作

    校验提示文案

    提交
    这个错误遇到过,应该是当时网络问题。我是重启一下nas就好了 [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 看到晚了 已经升级到5系统版本了

    校验提示文案

    提交
    我这几天就是45来回横跳,倒也没丢数据丢配置啥的。就是qboost在4中是内置的,升到5之后需要在套间商店里重新更新。不过还是数据重要,这东西玩玩就可以了

    校验提示文案

    提交
    收起所有回复
  • 试了一下,5.0.0.1853固件下com域名也没法申请到。期待楼主后续文章。

    校验提示文案

    提交
    昨天发这篇文章的时候我在5.0系统下.com .cn都无法申请,但是发完后又进行了一系列测试,发现.com在muqnapcloud云服务中的ssl证书中可以正常申请,但是.cn在安全中依然无法申请,保持其他设置相同,直接降回qts4后,.cn域名申请证书一次成功。所以目前暂时得到的结论是qts5在.cn域名申请方面要求比qts4要高,不知道这原来是一个bug在5中被修复,还是5故意弄成这样的。

    校验提示文案

    提交
    非80 443使用的其他端口能行么?5.0系统死活申请不了

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 今天折腾了一天,开箱就升级5.0 就是这个证书死活申请不下来,用com一直卡在正在等待myQNAPcloud DNS服务器响应 [喜极而泣]

    校验提示文案

    提交
    我今天是5.0的.com证书可以申请下来,.cn还是不行,降到4.5直接成功

    校验提示文案

    提交
    收起所有回复
  • 威联通的ddns不管用咋办,好像优先ipv4的。IPv6输地址可以访问的。

    校验提示文案

    提交
    确实,应该是优先ipv4,没有ipv4就不给解析ipv6,群晖也一样。只能是用脚本搞阿里云之类的ipv6 的ddns吧

    校验提示文案

    提交
    解决了,也不是没法解析ipv6地址,只是需要在网址后面加 :端口号

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • QTS5.0.0.1583已解决SSL证书不能申请问题,亲测可申请。

    校验提示文案

    提交
    .com后来我也在5.0申请下来了,.cn还是需要降到4.5

    校验提示文案

    提交
    我都1858了为啥还是不能申请..

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 不用这样。
    先把区域切换到全球,然后myqnapcloud link里申请myqnapcloud.com的域名证书,然后再把区域切换到中国。再打开myqnapcloud link会提示区域已经切换,让注销myqnapcloud重新登录。直接忽略。然后你就可以正常使用myqnapcloud.com的域名了。证书也可以正常续签。区域也是中国。

    校验提示文案

    提交
    貌似用用全球区远程登陆不上了

    校验提示文案

    提交
    好像是有这个问题,全球区,外网访问不上

    校验提示文案

    提交
    收起所有回复
  • 没用,80和443端口都封掉的,申请不了

    校验提示文案

    提交
    我也是提示端口问题,怎么解决啊

    校验提示文案

    提交
    有什么办法解决吗?连端口问题

    校验提示文案

    提交
    收起所有回复
  • 试了好几次,就是没有80跟443端口,自己设置也没有,也端口映射了,不知道咋弄了,电信的宽带

    校验提示文案

    提交
  • 威联通cn域名获取免费自动续期ssl证书需要开启80或者443端口
    1.路由器开放两个端口(或者关闭防火墙)
    2.控制台-应用程序-web服务器启用
    3.控制台-网络文件服务-wedav启用(不确定是否需要)
    4.控制台-安全-SSL证书-取代当前证书-选择letus encrypt
    5.myqnapcloud云服务-ssl证书已显示自动续期
    6.大功告成 [龇牙]

    校验提示文案

    提交
    大佬你是什么宽带,我这边一直提示80端口无法使用

    校验提示文案

    提交
    我这边是哈尔滨联通。经过这么长时间的使用,我发现这个就是看命,一度怀疑和系统版本有关系,同样网络环境下有的时候直接就成功了,有的时候还是出错。威联通坑还是比较多,群晖的qc就没要求这么高。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 我刚开始就是cn域名,后面改区域后重新申请了个com的域名,再申请免费的认证,后面还可以一直免费租期,现在用的太香了了

    校验提示文案

    提交
    然后区域只能一直是全球了吗? [晕死]

    校验提示文案

    提交
    不会啊,申请到认证就改回来啊

    校验提示文案

    提交
    收起所有回复
  • 80 443端口不能用申请不了

    校验提示文案

    提交
  • 好文!绝对的好文!

    校验提示文案

    提交
  • 买来放了块1T SSD装了QTS5.0后还没搞,回头试试

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
挂件

瓢泼大腿

Ta还没有介绍自己

关注 打赏
最新文章 热门文章
482
扫一下,分享更方便,购买更轻松