• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
정보

시놀로지/헤놀로지에서 SSL 인증서 발급받기(Let's Encrypt)

달소 달소 3490

5

8

 

안녕하세요. 달소입니다.

 

오늘 진행해볼것은 질문글로 많이들 올라오는 시놀로지/헤놀로지에서 SSL 인증서를 직접 발급받는방법입니다.

기본적으로 DSM에서는 사설인증서를 기본 발급해줘서 https를 사용할 수 있기는 하나 아래와같이 주의요함으로 뜨고 실제로 도메인을 가지고 계신다면 직접 SSL 인증서를 발급받으시는걸 추천드립니다.

 

image.png.jpg

 

사전 준비사항

기본적으로 시놀로지/헤놀로이에서 80/443을 공유기에서 포트포워딩 진행해주셔야합니다.

사용하시는 공유기에 따라 다르겠지만 아래처럼 80번 포트와 443 포트를 시놀로지 IP로 지정해주시면됩니다.

 

image.png.jpg

 

이렇게 진행해주셨다면 외부에서 사용하는 공인 IP로 접속했을때 아래와같은 페이지를 보여줍니다.
사용하는 공인IP확인은 에서 확인가능합니다.

 

그리고 공인 IP를 접근했을때 아래와같이 5천번 포트로 리다이렉트되는데 정상입니다 ㅎㅎ

image.png.jpg

 

이제 도메인을 이 공인 IP와 매핑해주시면되는데요.

duckdns의 경우 시놀로지에서 인증서 발급이 가능하지않으므로 구글이나 클라우드 플레어에서 만원정도주시고 하나 구매하시는걸 추천드립니다. (1년에 만원..)

 

클플에서 도메인을 구매하셨다면 루트 도메인은 아래처럼 A레코드로 넣어주시면되고

image.png.jpg

 

하위도메인이라면 아래처럼 넣어주시면 됩니다.

image.png.jpg

 

정상적으로 등록이 되었으면 CMD(명령프롬프트)에서 nslookup synol.dalso.org를 질의했을떄 아래와같이 공인 IP가 나오게됩니다.

 

image.png.jpg

 

이제 도메인으로 접속하면 공인 IP로 접속이 됩니다.

여기까지가 준비사항 완료입니다.

 

SSL 인증서 발급받기

이제 DSM 관리페이지로 접속해줍니다.

 

그리고 보안 -> 인증서 -> 추가로 갑니다.

image.png.jpg

 

image.png.jpg

 

image.png.jpg

 

image.png.jpg

 

이미 준비를 다 했기떄문에 완료를 누르면 자동으로 인증서 발급이 됩니다.

인증서 유효기간은 3개월 입니다.

image.png.jpg

 

DSM에 발급받은 인증서 적용하기

이제 발급받은 인증서를 DSM에 적용해보겠습니다.

 

앞서 5000번으로 포트포워딩 되는것도 고쳐보겠습니다 ㅎㅎ

image.png.jpg

 

여기까지하면 도메인으로 접속했을때 인증서 오류가 나긴하지만 DSM페이지는 https로 잘뜹니다.

image.png.jpg

 

그리고 다시 인증서 페이지로가서

발급받은 인증서 -> 설정 -> synol.dalso.org 의 인증서를 synology에서 발급받은 인증서로 교체해주시면됩니다.

 

image.png.jpg

 

그리고나서 다시 url로 접속해보면 짠..!!

인증서가 잘 떠있습니다.

 

다른 서비스들도 동일한 방식으로 역방향 프록시 등을 이용해서 등록해주시면됩니다~

 

image.png.jpg

image.png.jpg

 

다 적고나니... 기억력이 점점 안좋아지나봅니다...

 

이미 쓴글이있네요,,허허

 

 

신고공유스크랩
8
profile image 2등
jerry80 2023.03.07. 17:00
저는 npm에서 main.duckdns.org 로 인증서 발급받고 내보내기 한다음 시놀에서 추가하고 기본인증서로 세팅했습니다. 추가 된 이후에는 외부 80포트나 443 포트를 시놀로 포워드 해주면 갱신도 시놀에서 되고요.

이렇게 써도 되는거겠지요 ? ㅎㅎ

그나마, 시놀도 예를 들어 dsm.main.duckdns.org 로 리버스 프록시 걸어서 사실 main.duckdns.org 는 인증서도 필요없을 것 같은데 (main.duckdns.org 로 직접 접속하는 일은 아예 없음) 맞을까요 ?
profile image
달소 글쓴이 2023.03.07. 17:01
jerry80
그럼요 ㅎㅎ 사실 NPM을 올리고 포트포워딩을 npm으로 하시는게.. 제일 사용하기 편하긴합니다..
3등
피트민 2023.03.08. 00:07
이전엔 Duckdns로도 인증서 발급이 된거 같은데... 이제는 안되나 보네요 계속 실패해서 보니 다시 적어주신 글에 Duckdns에 대한 언급을 해주셨었네요....

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

첨부 0

쓰기
태그 : 헤놀로지
번호 분류 제목 글쓴이 날짜 조회 추천
공지 정보 DSM 7.2v) Mshell로 헤놀로지 부트로더 빌드하기. 63 달소 23.05.29.01:57 25389 +24
공지 정보 DSM 7.2v) ARPL-i18n(rr)으로 헤놀로지 부트로더 빌드하기. 73 달소 23.05.23.23:58 27026 +23
잡담 QNAP에 이기능은 정말 마음에 드네요 7 EXP 1일 전07:38 365 +1
잡담 시놀로지 포토스, 서베일런스, 그리고 PLEX 1 헬로 4일 전16:52 316 +1
질문 지금 시점에서 7세대 나스는 아이들 전력소비가 큰가요? 7 나와너 6일 전17:35 520 +2
69 질문
image
kira10 6일 전09:30 114 0
68 질문
image
양미 24.04.26.18:47 170 0
67 질문
normal
툭툭이 24.04.25.14:32 163 0
66 질문
image
사쿨쨩 24.04.21.23:14 137 0
65 잡담
image
N4100 24.04.19.22:38 591 +1
64 질문
image
ezcamp 24.04.19.11:15 347 0
63 질문
image
두데 24.04.19.10:31 308 0
62 질문
image
사십동 24.04.16.05:49 233 0
61 질문
normal
xpnol 24.04.14.11:09 380 0
60 질문
image
맥주소주양주 24.04.14.10:47 97 0
59 질문
normal
넌누구냐 24.04.12.14:38 414 +1
58 질문
image
라라라라데이 24.04.11.17:50 368 0
57 질문
normal
임반장 24.04.09.12:36 97 0
56 질문
normal
랄라 24.04.09.08:20 190 0
55 후기
normal
반디멍멍 24.04.05.15:41 994 +2
54 질문
image
그레잇주 24.04.04.10:21 185 0
53 질문
normal
니즛 24.04.02.15:43 384 0
52 잡담
normal
니즛 24.04.02.14:13 290 0
51 질문
normal
꾀돌이 24.03.24.16:44 176 0
50 질문
normal
기우 24.03.24.13:07 183 0