群晖NAS外网访问使用Https协议对“不安全”说再见

2021-02-11 15:56:06 124点赞 1712收藏 87评论

创作立场声明:我出于一个nas新手玩家的立场发表这篇文章,仅代表我个人的实践心得,如果能对大家有所帮助那是再好不过的啦。

前言

哈喽大家好!今天是除夕,先给大家拜个年,祝大家新春快乐鸭!群晖NAS外网访问使用Https协议对“不安全”说再见

上次跟大家分享了我对群晖Nas的外网访问方面的方法,使用的是阿里云的Docker容器进行DDNS解析公网IP。相信大家已经很顺利的使用自己购买的域名对自己的Nas进行访问了。
那么问题又出现了,相信大家在访问的过程中一定会受到如下的“不安全”提示。这是为什么呢?

群晖NAS外网访问使用Https协议对“不安全”说再见


因为我们使用的是Http协议,并不是Https协议,Google Chrome已经在很早之前开始对使用http传输协议的网站标注了不安全。虽然这个不影响我们的正常使用,但是看着这个扎眼的不安全实在难受。
所以今天,我来分享一下如何升级成Https协议的方法,对“不安全”说再见。

获取SSL证书

没错!这个方法主要就是给网站服务器部署SSL证书升级使用HTTPS协议加密访问网站,不仅可以消除Chrome浏览器地址栏的“不安全”提示,还可以显示绿色安全锁标识。

因为上次我分享的DDNS解析服务使用的是阿里云,所以本次仍然使用阿里云举例示范。腾讯华为云等待均与此同理。

  • 首先我们登录阿里云控制台,使用左上角菜单栏找到“SSL证书”项目点击进入。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 这里注意!由于阿里云对SSL证书免费版签发政策做出了更改,我们不需要点击购买证书,而是点击左侧菜单栏的证书资源包进行下一步的操作。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 点击立即购买进入购买页面按照下图所示购买即可。是免费的哟!

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 购买完成后点击旁边的证书申请按钮后无需其他设置直接点击确定即可。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 点击下方我们刚刚申请到的证书右侧的“证书申请”。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 按照提示填写相关信息后点击下一步。(证书绑定域名一定要填写完整!加上前面的www.!)

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 点击验证。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 验证成功后点击下方的提交审核。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 这时候我们回到页面发现我们的证书状态已经变成了“已签发”。点击右侧的“下载”。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 我们需要下载的是“其他”类型的证书。如果在使用Emby媒体服务器的朋友也需要下载Tomcat类型的证书。

群晖NAS外网访问使用Https协议对“不安全”说再见

群晖部署证书

  • 这时我们回到群晖上面来,打开控制面板,点击安全性后选择上方菜单的证书项目,点击新增。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 选择第一项添加新证书。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 在描述处填写一下备注,勾选为默认证书。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 这里我们将刚才下载的“其他”类型证书解压,私钥处上传后缀名为.key的文件,证书处上传后缀名为.pem的文件后点击确定。(中间证书不填)

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 然后选中我们的证书点击配置,在FTPS和系统默认选择我们自己的域名点击确定。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 等待网页系统重启成功后(如果我们使用的是局域网ip地址访问群晖会出现不安全提示,没关系继续访问即可),控制面板选择网络,DSM设置。勾选如下几项点击应用。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 等待网页系统重启成功后,再次访问我们的域名,会发现已经自动将5000端口跳转到5001端口,就看不见碍眼的“不安全”啦!

群晖NAS外网访问使用Https协议对“不安全”说再见

下面我针对Nas上运行Emby服务的朋友们分享一下如何配置Emby的HTTPS协议。(不适用的朋友可跳过)

  • 打开Emby服务端。选择仪表盘左侧的网络,如图所示进行配置。其中外部域填写的是我们的完整域名,SSL证书我们选择是刚才Tomcat类型证书的pfx文件(需解压后上传至群晖系统中再选择)。证书密码在压缩包中txt文件中复制粘贴即可。

群晖NAS外网访问使用Https协议对“不安全”说再见

  • 其他设置好后,点击确定重启Emby服务器,再次访问就大功告成啦!也是使用HTTPS协议啦!

群晖NAS外网访问使用Https协议对“不安全”说再见

至此,关于群晖外网访问使用HTTPS协议的相关操作已经结束。希望可以帮到大家!

有什么问题或者我说的不对的地方都可以评论出来鸭~

再次祝大家新春快乐!

0人点赞

Nas相关

展开 收起
87评论

  • 精彩
  • 最新
  • 群晖上能自主申请,不用去阿里弄证书,用群晖的二级域名还能免费,反正也开不了网站

    校验提示文案

    提交
    我这台是自己组的黑裙,没洗白,就直接用阿里的啦。新春快乐!!!

    校验提示文案

    提交
    群晖自签名证书,,还是会提示不安全啊

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • letsencrypt不香吗?虽然只有三个月,但可以设置脚本自动更新的。

    校验提示文案

    提交
    我自己之前申请了阿里云的域名,反正也都是免费的,就把证书也申请了

    校验提示文案

    提交
    收起所有回复
  • 如果仅仅是家用环境,完全没有必要,反而会加重CPU负担。

    校验提示文案

    提交
    占用资源会很大么 之前J3455的板子看不出来最近用i58400搭的黑裙 貌似更看不出来了哈哈 主要是不安全太闹心 每次访问都提醒

    校验提示文案

    提交
    不会占用多少的,又不是https为主,除非远程看视频会占用不少cpu,但在j3455下也仅仅3%不到

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 有没有自动更想的办法,每次需要手动更新

    校验提示文案

    提交
    您说的是证书的自动更新的办法吗?我这个证书只要是不过期是不用频繁更新的,有效期是一年呢!到期的时候只需要去阿里云再签一年就好啦。

    校验提示文案

    提交
    我使用的是华硕ddns 免费的证书90天有效期,路由器会自动更新,我是想群辉能不能设置去路由器下载自动更新 [得意]

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 很好,学习学习

    校验提示文案

    提交
    一起学习一起学习嘿嘿。新年快乐!

    校验提示文案

    提交
    新年快乐,万事顺意

    校验提示文案

    提交
    收起所有回复
  • 家用的能拿到公网ip不是还是不可以用443端口吗?怎么做的

    校验提示文案

    提交
    443和80的确不可用🚫

    校验提示文案

    提交
    电信网内可用,跨网看人品。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 白群不是自带安全证书 到期自动申请一下就好了

    校验提示文案

    提交
    我最近组了一台8400的黑裙 也没有洗白 那个字带证书还是会提示不安全

    校验提示文案

    提交
    收起所有回复
  • 为什么我不加端口号不能访问😥

    校验提示文案

    提交
    建议看一下免端口号访问的反代方法 [doge] [吃药]

    校验提示文案

    提交
    应该可以用nginx做反向代理吧

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 阿里第一次免费,后续会收费,已中招

    校验提示文案

    提交
    我的域名只买了一年,一年到期后就换域名了,不会再续期原有证书啦。

    校验提示文案

    提交
    收起所有回复
  • 20次是只能点击20次就无效吗

    校验提示文案

    提交
    哈哈哈不是的啊,就是说一次申请是申请你的域名。你可以免费申请20域名的证书。不是有次数限制的,按照我的步骤申请后是一直可以用到一年有效期的。

    校验提示文案

    提交
    我还是不明白,如果只用一个二级域名用完再申请 是不是可以用二十年

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 公网ip 移动宽带再见!

    校验提示文案

    提交
    我看下面有人说移动宽带可以使用ipv6的方法欸!

    校验提示文案

    提交
    收起所有回复
  • 在境内提供非经营性互联网信息服务,应当依法履行备案手续。未经备案,不得从事非经营性互联网信息服务。非经营性互联网信息服务是指在境内的组织或个人利用通过互联网域名访问的网站或者利用仅能通过互联网IP 地址访问的网站,提供非经营性互联网信息服务。
    阿里已被收编了,将来可能会被提示要备案......

    校验提示文案

    提交
    啊,多谢提醒。我还不知道这一块,目前只是实名认证了一下。 [大哭]

    校验提示文案

    提交
    不是阿里被收编了,是境内所有用于对外开放的服务器都需要备案,需要备案的不是域名,你把域名解析到任何境外服务器都不要求备案,nas属于私有云,不提供对外服务,更不是经营,备什么案。

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 感谢教程,比自签发证书好多了,不用每台电脑跑到浏览器里加认证,群晖自带的那个需要443端口没被封,而我这里443端口已经没了,就是不知道一年以后怎么办,能不能续签 [喜极而泣]

    校验提示文案

    提交
    有的朋友在下面回复说可能会收费,不过一年之后我的做法是重新购买一个域名,这样还是免费的

    校验提示文案

    提交
    收起所有回复
  • 感谢,威联通pppoe联网后,系统一直提示各种IP在不断尝试ssh登录,吓得赶紧禁用ssh

    校验提示文案

    提交
    威联通的nas我最近才开始接触,感觉同群晖一比,有很多不同的地方。

    校验提示文案

    提交
    收起所有回复
  • 看你们有公网ip的人 我就来气.移动就是不给,ipv6也不给.quickconnect和梅林ddhnto都太慢了

    校验提示文案

    提交
    换宽带吧,如果可以的话 等到期

    校验提示文案

    提交
    东北移动宽带可便宜了。手机消费58元,每个月10块钱,宽带免费用。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 申请证书什么的不是大问题,就是运营商封了443端口,证书续期不好弄

    校验提示文案

    提交
  • 你好,请教下,按你的配置完,灰色的不安全变成红色了,怎么搞

    校验提示文案

    提交
  • 打破0回复 [观察]

    校验提示文案

    提交
  • 楼主可以看看我的自建ca [邪恶]

    校验提示文案

    提交
  • 当然要开启https。做得对。

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
1.7K
扫一下,分享更方便,购买更轻松