Jeżeli denerwuje cię komunikat o braku certyfikatu gdy logujesz się na swój serwer NAS Synology przez przeglądarkę wykorzystując protokół https, to ten artykuł jest dla ciebie. Po jego przeczytaniu będziesz wiedział jak dosłownie za darmo, w 15 minut wygenerować darmowy certyfikat ssl dla swojej domeny, który będzie ważny przez rok czasu.

Utworzenie konta na startssl.com i walidacja domeny

Na początek należy skonfigurować serwer pocztowy dla domeny, dla której chcemy wygenerować SSL, tak aby potrafił odbierać odbierać pocztę. W tym celu należy:

a) W Panelu Sterowania wybieramy Serwer poczty włączamy SMTP i wpisujemy nazwę domeny, dla której będziemy generować certyfikat ssl.

b) Teraz zapisujemy ustawienia i przechodzimy do zakładki Ustawienia odbioru poczty gdzie włączamy POP3.

c)Teraz idziemy do Centrum Pakietów gdzie w zakładce dostępne szukamy Mail Station, po odnalezieniu klikamy na Instaluj. Jeżeli wszystko przebiegnie bez problemów to w Centrum Pakietów z zakładce Zainstalowane zobaczymy Mail Station. Na koniec musimy jeszcze stworzyć użytkownika o loginie webmaster i w routerze na firewallu otworzyć port 110 dla POP3.

Gdy już mamy prawidłowo skonfigurowany serwer NAS teraz należy wykonać poniższe kroki:

1. Logujemy się przez przeglądarkę Firefox na stronę https://www.startssl.com i klikamy na obrazek „Sign-Up For Free”

i wypełniamy formularz rejestracyjny

2. Po wysłaniu formularza otrzymasz na adres e-mail jaki podałeś, e-mail z linkiem potwierdzającym założenia konta. Uwaga w formularzu nie musisz podawać adresu e-mail jaki został stworzony na serwerze Synology.

3. Po kliknięciu na link potwierdzający w przeglądarce zostanie zainstalowany certyfikat dzięki, któremu możesz zalogować się na swoje kont, które przed chwilą założyłeś na www.startssl.com.

4. Klikamy na Authenticate

5.  Klikamy w „Validation wizard” i wybieramy Domain Name Validation

6. Teraz wpisujemy nazwę domeny, dla której chcemy wygenerować certyfikat SSL

7.W kolejnym kroku ybieramy adres e-mail, na który zostanie wysłany e-mail potwierdzający, że domena faktycznie należy do nas. Oczywiście wybieramy adres, który prędzej utworzyliśmy na serwerze Synology.

8. Następnie logujemy się do Mail Station na konto webmaster i przepisujemy kod weryfikacyjny z e-maila, który otrzymaliśmy.

Generowanie klucza prywatnego i formularz certyfikatu na Synology

Logujemy się do Synology przez konsolę protokołem SSH i wykonujemy poniższe komendy:

  1. cd /usr/syno/
  2. mkdir ssl
  3. cd ssl
  4. wget http://123adm.free.fr/home/pages/documents/syno-cert_fichiers/openssl.cnf
  5. mkidr /volume1/private/ssl
  6. cd /volume1/private/ssl
  7. openssl genrsa -des3 -out ssl.key 2048A  Zapamiętaj hasło, które tu podałeś. Klucz prywatny ssl.key zostanie zapisany w katalogu /volume1/private/ssl
  8. openssl rsa -in ssl.key -out ssl.nopp.key
  9. openssl req -sha1 -nodes -new -key ssl.key -out ssl.csr$  Podaj hasło ssl.key: (to samo co podałeś przy kluczu prywatnym)
    $ Country Name (2 letter code) [AU]: (PL)
    $ State or Province Name (full name) [Some-State]: (województwo)
    $ Locality Name (eg, city) []: (miasto)
    $ Organization Name (eg, company) : (Nazwa)
    $ Organizational Unit Name (eg, section) []: (Nazwa jednostki)
    $ Common Name (eg, YOUR name) []: (nazwa domeny)
    $ Email Address []: (adres e-mail)
    $ A challenge password []: (zostaw puste)
    $ An optional company name []: (zostaw puste)

Teraz został wygenerowany plik ssl.csr. Teraz ponownie logujemy się do startssl.com.

Generowanie certyfikatu SSL dla serwera NAS Synology

Wybieramy Certificates Wizard i z rozwijanej listy wybieramy Web Server

W kolejnym kroku generowania klucza prywatnego klikamy na „Skip” i przechodzimy do Submit Certificate Request (CSR) gdzie należy wkleić zawartość pliku ssl.csr, który został przez nas wygenerowany na serwerze Synology.

Gdy przeżuci nas do Certificate Request Received klikamy dalej, następnie musimy podać jedną subdomenę, nazwa może być dowolna.

W kolejnym kroku ‘Ready Processing Certificate’ ponownie klikamy dalej. W ostatnim kroku zanim klikniesz Finish skopiuj zawartość okna i zapisz go do pliku ssl.crt. Pamiętaj też, aby zapisać dwa kolejne pliki sub.class1.server.ca.pem i ca.pem. Zapisuje się je przez kliknięcie na linki prawym przyciskiem myszy i wybraniu z rozwijanego menu zapisz jako. Dopiero jak będziesz miał zapisane wszystkie 3 pliki możesz kliknąć na przycisk Finish.

Import wygenerowanego certyfikatu SSL do serwera Synology

W Panelu Sterowania klikamy na Usługi www i przechodzimy do zakładki Usługa HTTP i włączamy połączenie HTTPS dla usług WWW, a następnie klikamy na Import Certyfikatu

Jako Klucz prywatny podajemy ssl.nopp.key, a jako Certyfikat plik ssl.crt. Teraz klikamy OK.

To wszystko teraz przynajmniej przez rok nie zobaczysz denerwującego komunikatu o braku certyfikatu i co najlepsze nic za to nie płacisz.

Grzegorz Bielawski

Syn, mąż i ojciec dwójki dzieci. Zawsze mówi co myśli i później często żałuje. Posiada kota i rybki, ale woli psy. Obecnie pracownik firmy QNAP, za kołnierz nigdy nie wylewa :). Lubi polemizować, ale tylko na argumenty.

View Comments

  • Fajny tekst, jednak proszę poprawić błędy orograficzne np "przeżuci nas ..." ;)

  • Super artykuł, tylko wymaga aktualizacji ...

    StartSSL się sporo zmienił, szczególnie ważny jest ostatni krok po "Ready Processing Certificate". Nie ma już generowania plików sub.class1.server.ca.pem i ca.pem - dostajemy paczkę ZIP z samymi plikami CRT, posortowanymi systemami co również wprowadza zamieszanie.

    No i podpowiedź ... nie każdy jest biegły w SSH ;).

    Ja np. miałem problem aby po wygenerowaniu przez SSH pliku ssl.crt odczytać jego zawartość która jest wymagana do ukończenia zadania.

    Wielki szacun, ogromne dzięki ;)

Recent Posts

QNAP ogłasza długoterminowe wsparcie dla systemów operacyjnych QTS 5.2 i QuTS hero h5.2

Tajpej, Tajwan, listopada 14, 2024 – QNAP® Systems, Inc. potwierdził dziś swoje zaangażowanie w niezawodność produktów…

1 tydzień ago

QNAP wprowadza QVR Recording Vault Beta, darmowe rozwiązanie do tworzenia kopii zapasowych nagrań z monitoringu

Tajpej, Tajwan, września 30, 2024 – QNAP® Systems, Inc., wiodący innowator w dziedzinie rozwiązań obliczeniowych, sieciowych…

2 miesiące ago

QNAP prezentuje funkcję kopii zapasowej „Airgap+”

Tajpej, Tajwan, września 23, 2024 – QNAP® Systems, Inc., wiodący dostawca rozwiązań obliczeniowych, sieciowych i pamięci…

2 miesiące ago

QNAP oficjalnie prezentuje QTS 5.2 z Centrum Zabezpieczeń do monitorowania w czasie rzeczywistym aktywności na plikach

Tajwan, Tajpej, sierpnia 20, 2024 - Firma QNAP® Systems, Inc. (QNAP) oficjalnie ogłosiła dziś wydanie systemu operacyjnego…

3 miesiące ago

QNAP QuTS hero h5.2 w wersji oficjalnej zwiększa wydajność, efektywność i bezpieczeństwo

Tajpej, Tajwan, sierpnia 19, 2024 - Firma QNAP® Systems, Inc. (QNAP) ogłosiła dzisiaj oficjalną premierę QuTS…

3 miesiące ago

QNAP przedstawia QSW-M3224-24T – 24-portowy zarządzany przełącznik 10GbE L3 Lite, zapewniający wysoką dostępność

Tajwan, Tajpej, sierpnia 1, 2024 - QNAP® Systems, Inc., wiodący innowator rozwiązań informatycznych, sieciowych i pamięci…

4 miesiące ago