Na początek należy skonfigurować serwer pocztowy dla domeny, dla której chcemy wygenerować SSL, tak aby potrafił odbierać odbierać pocztę. W tym celu należy:
a) W Panelu Sterowania wybieramy Serwer poczty włączamy SMTP i wpisujemy nazwę domeny, dla której będziemy generować certyfikat ssl.
b) Teraz zapisujemy ustawienia i przechodzimy do zakładki Ustawienia odbioru poczty gdzie włączamy POP3.
c)Teraz idziemy do Centrum Pakietów gdzie w zakładce dostępne szukamy Mail Station, po odnalezieniu klikamy na Instaluj. Jeżeli wszystko przebiegnie bez problemów to w Centrum Pakietów z zakładce Zainstalowane zobaczymy Mail Station. Na koniec musimy jeszcze stworzyć użytkownika o loginie webmaster i w routerze na firewallu otworzyć port 110 dla POP3.
Gdy już mamy prawidłowo skonfigurowany serwer NAS teraz należy wykonać poniższe kroki:
1. Logujemy się przez przeglądarkę Firefox na stronę https://www.startssl.com i klikamy na obrazek „Sign-Up For Free”
i wypełniamy formularz rejestracyjny
2. Po wysłaniu formularza otrzymasz na adres e-mail jaki podałeś, e-mail z linkiem potwierdzającym założenia konta. Uwaga w formularzu nie musisz podawać adresu e-mail jaki został stworzony na serwerze Synology.
3. Po kliknięciu na link potwierdzający w przeglądarce zostanie zainstalowany certyfikat dzięki, któremu możesz zalogować się na swoje kont, które przed chwilą założyłeś na www.startssl.com.
4. Klikamy na Authenticate
5. Klikamy w „Validation wizard” i wybieramy Domain Name Validation
6. Teraz wpisujemy nazwę domeny, dla której chcemy wygenerować certyfikat SSL
7.W kolejnym kroku ybieramy adres e-mail, na który zostanie wysłany e-mail potwierdzający, że domena faktycznie należy do nas. Oczywiście wybieramy adres, który prędzej utworzyliśmy na serwerze Synology.
8. Następnie logujemy się do Mail Station na konto webmaster i przepisujemy kod weryfikacyjny z e-maila, który otrzymaliśmy.
Logujemy się do Synology przez konsolę protokołem SSH i wykonujemy poniższe komendy:
Teraz został wygenerowany plik ssl.csr. Teraz ponownie logujemy się do startssl.com.
Wybieramy Certificates Wizard i z rozwijanej listy wybieramy Web Server
W kolejnym kroku generowania klucza prywatnego klikamy na „Skip” i przechodzimy do Submit Certificate Request (CSR) gdzie należy wkleić zawartość pliku ssl.csr, który został przez nas wygenerowany na serwerze Synology.
Gdy przeżuci nas do Certificate Request Received klikamy dalej, następnie musimy podać jedną subdomenę, nazwa może być dowolna.
W kolejnym kroku ‘Ready Processing Certificate’ ponownie klikamy dalej. W ostatnim kroku zanim klikniesz Finish skopiuj zawartość okna i zapisz go do pliku ssl.crt. Pamiętaj też, aby zapisać dwa kolejne pliki sub.class1.server.ca.pem i ca.pem. Zapisuje się je przez kliknięcie na linki prawym przyciskiem myszy i wybraniu z rozwijanego menu zapisz jako. Dopiero jak będziesz miał zapisane wszystkie 3 pliki możesz kliknąć na przycisk Finish.
W Panelu Sterowania klikamy na Usługi www i przechodzimy do zakładki Usługa HTTP i włączamy połączenie HTTPS dla usług WWW, a następnie klikamy na Import Certyfikatu
Jako Klucz prywatny podajemy ssl.nopp.key, a jako Certyfikat plik ssl.crt. Teraz klikamy OK.
To wszystko teraz przynajmniej przez rok nie zobaczysz denerwującego komunikatu o braku certyfikatu i co najlepsze nic za to nie płacisz.
Tajpej, Tajwan, listopada 14, 2024 – QNAP® Systems, Inc. potwierdził dziś swoje zaangażowanie w niezawodność produktów…
Tajpej, Tajwan, września 30, 2024 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…
Tajpej, Tajwan, września 23, 2024 – QNAP® Systems, Inc., wiodący dostawca rozwiązań obliczeniowych, sieciowych i pamięci…
Tajwan, Tajpej, sierpnia 20, 2024 - Firma QNAP® Systems, Inc. (QNAP) oficjalnie ogłosiła dziś wydanie systemu operacyjnego…
Tajpej, Tajwan, sierpnia 19, 2024 - Firma QNAP® Systems, Inc. (QNAP) ogłosiła dzisiaj oficjalną premierę QuTS…
Tajwan, Tajpej, sierpnia 1, 2024 - QNAP® Systems, Inc., wiodący innowator rozwiązań informatycznych, sieciowych i pamięci…
View Comments
Fajny tekst, jednak proszę poprawić błędy orograficzne np "przeżuci nas ..." ;)
Super artykuł, tylko wymaga aktualizacji ...
StartSSL się sporo zmienił, szczególnie ważny jest ostatni krok po "Ready Processing Certificate". Nie ma już generowania plików sub.class1.server.ca.pem i ca.pem - dostajemy paczkę ZIP z samymi plikami CRT, posortowanymi systemami co również wprowadza zamieszanie.
No i podpowiedź ... nie każdy jest biegły w SSH ;).
Ja np. miałem problem aby po wygenerowaniu przez SSH pliku ssl.crt odczytać jego zawartość która jest wymagana do ukończenia zadania.
Wielki szacun, ogromne dzięki ;)