Synology-Forum.nl
Firmware => Synology DSM algemeen => Topic gestart door: GerardR op 02 september 2014, 09:18:06
-
Via Xolphin heb ik een officieel SSL certificaat. Op hun website staat een handleiding hoe de installatie op een synology diskstation moet plaatsvinden. Zie: https://www.sslcertificaten.nl/knowledgebase/Synology/Synology_Disk_Station_-_Installeren_SSL_Certificaat (https://www.sslcertificaten.nl/knowledgebase/Synology/Synology_Disk_Station_-_Installeren_SSL_Certificaat)
Ik loop vast bij het installeren van het root- en intermediatecertificaat. Het maken van een ca-bundel.crt is geen probleem, echter ik kan met putty de map SSLCACertificateFile /usr/syno/apache/conf/ssl.crt/ niet vinden. Dat geldt ook voor het configuratiebestand /usr/syno/apache/conf/extra/httpd-ssl.conf-sys
Voorts even assistentie hoe ik ook al weer ca-bundel.crt in de map kan plaatsen. Dat ben ik vergeten :oops:
-
Van de helpdesk van Xolphin kreeg ik de volgende reactie:
In DSM 5 gaat de installatie inderdaad anders:
Log in op de webinterface van uw Synology, klik hier op Configuratiescherm
en kies vervolgens voor Beveiliging.
Kies voor Certificaat en klik hier op de knop Certificaat Importeren.
In het venster Certificaat Importeren selecteert u via de knop Bladeren de
drie benodigde bestanden. In het veld Persoonlijke sleutel uploadt u het
bestand Server.key die is opgeslagen bij het aanmaken van uw CSR. In het
veld Certificaat uploadt u uw eigen certificaat. In het veld Intermediair
certificaat uploadt u de CA-Bundle voor uw certificaat, deze kunt u vanaf
onze website downloaden. Klik vervolgens op de knop OK.
Nadat de bestanden zijn geüpload en geïnstalleerd verschijnt onderstaand
venster, het veld Status moet nu weergeven: Certificaat van derden
Met dank aan deze leverancier voor de snelle reactie!
Wederom een bevestiging dat synology het voor de gebruiker met DSM 5.0 een stuk gemakkelijker heeft gemaakt!
-
Ik loop vast bij het installeren van het root- en intermediatecertificaat. Het maken van een ca-bundel.crt is geen probleem, echter ik kan met putty de map SSLCACertificateFile /usr/syno/apache/conf/ssl.crt/ niet vinden. Dat geldt ook voor het configuratiebestand /usr/syno/apache/conf/extra/httpd-ssl.conf-sys
Hi,
Het configuratiebestand httpd-ssl.conf-sys is tegenwoordig te vinden in /etc/httpd/conf/extra.
Verder maakt het niet uit waar je de key, het crt en het intermediate file neerzet, als je in httpd-ssl.conf-sys maar de juiste verwijzingen er naartoe neerzet, zoals bijvoorbeeld
<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /pad/naar/server.crt
SSLCertificateKeyFile /ander/pad/naar/server.key
SSLCertificateChainFile /pad/naar/chainfile
RewriteEngine on
RewriteRule ^/(.*)$ /usr/syno/synoman/redirect.cgi?5001
</VirtualHost>
Succes!
-
@kuba dank voor het uitzoeken waar het bestand staat.
Zoals reeds aangegeven heeft Synology het ons in DSM 5.0 een stuk gemakkelijker gemaakt
-
Ik heb mijn eerste certificaten onder DSM 3.2 toegevoegd. Toen kon je het ook al gewoon via de menus in DSM doen. Putty o.i.d. heb ik nooit gebruikt voor certificaten. Die ingewikkelde methodes op de fora waren waarschijnlijk nodig voor nog oudere dsm versies.
Nadat de heartbleed bug verholpen was, heb ik er een nieuw certificaat op gezet. (de oude was toch al bijna verlopen) Ik had toen wel de indruk dat het er onder DSM 5 allemaal wat gelikter uit zag dan onder dsm 3.2.