• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
정보

시놀로지/헤놀로지에서 SSL 인증서 발급받기(Let's Encrypt)

달소 달소 3625

5

8

 

안녕하세요. 달소입니다.

 

오늘 진행해볼것은 질문글로 많이들 올라오는 시놀로지/헤놀로지에서 SSL 인증서를 직접 발급받는방법입니다.

기본적으로 DSM에서는 사설인증서를 기본 발급해줘서 https를 사용할 수 있기는 하나 아래와같이 주의요함으로 뜨고 실제로 도메인을 가지고 계신다면 직접 SSL 인증서를 발급받으시는걸 추천드립니다.

 

image.png.jpg

 

사전 준비사항

기본적으로 시놀로지/헤놀로이에서 80/443을 공유기에서 포트포워딩 진행해주셔야합니다.

사용하시는 공유기에 따라 다르겠지만 아래처럼 80번 포트와 443 포트를 시놀로지 IP로 지정해주시면됩니다.

 

image.png.jpg

 

이렇게 진행해주셨다면 외부에서 사용하는 공인 IP로 접속했을때 아래와같은 페이지를 보여줍니다.
사용하는 공인IP확인은 에서 확인가능합니다.

 

그리고 공인 IP를 접근했을때 아래와같이 5천번 포트로 리다이렉트되는데 정상입니다 ㅎㅎ

image.png.jpg

 

이제 도메인을 이 공인 IP와 매핑해주시면되는데요.

duckdns의 경우 시놀로지에서 인증서 발급이 가능하지않으므로 구글이나 클라우드 플레어에서 만원정도주시고 하나 구매하시는걸 추천드립니다. (1년에 만원..)

 

클플에서 도메인을 구매하셨다면 루트 도메인은 아래처럼 A레코드로 넣어주시면되고

image.png.jpg

 

하위도메인이라면 아래처럼 넣어주시면 됩니다.

image.png.jpg

 

정상적으로 등록이 되었으면 CMD(명령프롬프트)에서 nslookup synol.dalso.org를 질의했을떄 아래와같이 공인 IP가 나오게됩니다.

 

image.png.jpg

 

이제 도메인으로 접속하면 공인 IP로 접속이 됩니다.

여기까지가 준비사항 완료입니다.

 

SSL 인증서 발급받기

이제 DSM 관리페이지로 접속해줍니다.

 

그리고 보안 -> 인증서 -> 추가로 갑니다.

image.png.jpg

 

image.png.jpg

 

image.png.jpg

 

image.png.jpg

 

이미 준비를 다 했기떄문에 완료를 누르면 자동으로 인증서 발급이 됩니다.

인증서 유효기간은 3개월 입니다.

image.png.jpg

 

DSM에 발급받은 인증서 적용하기

이제 발급받은 인증서를 DSM에 적용해보겠습니다.

 

앞서 5000번으로 포트포워딩 되는것도 고쳐보겠습니다 ㅎㅎ

image.png.jpg

 

여기까지하면 도메인으로 접속했을때 인증서 오류가 나긴하지만 DSM페이지는 https로 잘뜹니다.

image.png.jpg

 

그리고 다시 인증서 페이지로가서

발급받은 인증서 -> 설정 -> synol.dalso.org 의 인증서를 synology에서 발급받은 인증서로 교체해주시면됩니다.

 

image.png.jpg

 

그리고나서 다시 url로 접속해보면 짠..!!

인증서가 잘 떠있습니다.

 

다른 서비스들도 동일한 방식으로 역방향 프록시 등을 이용해서 등록해주시면됩니다~

 

image.png.jpg

image.png.jpg

 

다 적고나니... 기억력이 점점 안좋아지나봅니다...

 

이미 쓴글이있네요,,허허

 

 

신고공유스크랩
8
profile image 2등
jerry80 2023.03.07. 17:00
저는 npm에서 main.duckdns.org 로 인증서 발급받고 내보내기 한다음 시놀에서 추가하고 기본인증서로 세팅했습니다. 추가 된 이후에는 외부 80포트나 443 포트를 시놀로 포워드 해주면 갱신도 시놀에서 되고요.

이렇게 써도 되는거겠지요 ? ㅎㅎ

그나마, 시놀도 예를 들어 dsm.main.duckdns.org 로 리버스 프록시 걸어서 사실 main.duckdns.org 는 인증서도 필요없을 것 같은데 (main.duckdns.org 로 직접 접속하는 일은 아예 없음) 맞을까요 ?
profile image
달소 글쓴이 2023.03.07. 17:01
jerry80
그럼요 ㅎㅎ 사실 NPM을 올리고 포트포워딩을 npm으로 하시는게.. 제일 사용하기 편하긴합니다..
3등
피트민 2023.03.08. 00:07
이전엔 Duckdns로도 인증서 발급이 된거 같은데... 이제는 안되나 보네요 계속 실패해서 보니 다시 적어주신 글에 Duckdns에 대한 언급을 해주셨었네요....

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

첨부 0

번호 제목 글쓴이 날짜 조회 추천
공지 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 26088 +25
공지 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 27643 +23
와... 개인서버 이사하는데 7일 걸렸습니다 ㅎㅎ 3 잿빛미소 1일 전17:45 337 +6
나만의 구독 관리하기 Wallos 서버 구축하기.(DSM) 4 달소 24.05.16.17:30 466 +3
m.2 nvme 단독설치(DSM 및 볼륨)를 위한 nvmesystem addon for mshell 배포. 19 화정큐삼 24.05.13.21:48 492 +8
3026
normal
블랙앤해적 23.03.08.20:05 305 +4
3025
image
블랙앤해적 23.03.08.16:18 227 0
3024
image
삽질황제 23.03.07.23:25 955 0
3023
normal
한군77 23.03.07.23:11 649 +2
3022
image
뜌리 23.03.07.20:20 370 0
3021
image
뜌리 23.03.07.19:36 171 0
3020
normal
qwertier 23.03.07.18:58 574 0
3019
image
굇수 23.03.07.18:47 255 0
3018
normal
leesy 23.03.07.18:17 212 0
3017
image
ZEMA 23.03.07.18:02 379 0
3016
normal
우주하마 23.03.07.14:09 561 0
3015
normal
브루스홍 23.03.07.13:08 359 0
3014
normal
배뚱이 23.03.07.11:08 844 0
3013
normal
류비 23.03.06.23:59 1102 +5
3012
image
휴고 23.03.06.22:39 235 +3
image
달소 23.03.06.22:28 3625 +5
3010
normal
쌉쌀개 23.03.06.21:08 674 +4
3009
normal
우주하마 23.03.06.19:45 200 +1
3008
image
브루스홍 23.03.06.19:10 571 0
3007
normal
빨간물약 23.03.06.15:26 669 +2