群晖SSL证书:申请+部署+续期
群晖NAS上跑的服务越来越多,如果没有SSL证书,每次访问时浏览器都会弹出“不安全”的警告,数据也面临被截取的风险。但SSL证书有有效期,手动申请、下载、上传、部署,每三个月折腾一次,实在麻烦。
可以采用:httpsok—— 搞定群晖SSL证书自动续期,让你配置一次,之后就完全不用操心了。
1.到首页控制台,点击【立即申请】,申请证书;
2.在证书管理里,下载群晖格式的证书;
3.登录群晖后台,选择 控制面板 > 安全性 > 证书,点击【新增】
4.选择新增证书 > 导入证书文件,选择刚刚下载的证书,点击确定即可。
5.设置默认证书 选择 控制面板 > 安全性 > 证书,点击【设置】,在 系统默认 配置项中,下拉选择刚刚新增的证书
点击【确认】,此时会 重启网页服务器
重启后,通过IP访问会提示警告信息,是正常的,我们通过域名访问即可。
证书自动续签
通过 ssh 登录群晖,并通过 sudo -i 命令切换到 root 账号
登录httpsok 控制台,获取复制自动续签命令,并执行(切换到root账号再执行,这一步很重要!)
执行后,提示证书更新成功。
赶紧试试把...
