admin管理员组

文章数量:1627944

1.问题描述

使用DDNS 访问内网的nas时,会有个https的证书问题。 可以用let’s encrypt的免费证书解决。但是三个月到期之后需要续签,不然谷歌浏览器chrome会提示风险: Your connection to this site is not secure. ssl证书部分显示 Certificate is not Valid.

解决办法概要

华硕路由器(或其他渠道)重新生成一份新的let’s encrypt 证书, 并且NAS 导入更新后的证书即可。不止是路由器上的证书要更新,更要导入到NAS。

2. 细节

谷歌浏览器提示不安全

NAS 搭建好后,之前也遇到过SSL证书的问题,解决了之后到现在过了3个月,再次从外网访问发现重新出现https 链接不安全的提示,点开 Certificatie is not valid 证书不有效后,发现是证书过期了。

查看证书是有效的

点开华硕路由器,发现签发的let’s encrypt 证书已经自动更新到了9月,也就是有效的。

发现是nas内部的证书需要更新。

登录群晖nas管理界面,点开控制面板-安全性-证书,选择已过期的证书或者新增,导入新证书。


新的证书来自let’s encrypt, 我是华硕路由器管理界面,外部网络(WAN)-DDNS. 启用DDNS客户端:yes. HTTPS/SSL证书:let’s encrypt 的免费证书,导出


导出证书到本机后,下载一个cert_key压缩包,解压后有两个文件分别是key.pem 和cert.pem,在群晖nas管理界面里上传导入即可。

群晖更新一会过后,外网再次登录,不安全提示消失。

这次是外网访问NAS的SSL证书过期,第一次新建/没有有效的SSL证书也一样可以通过这样导入免费的 let’s encrypt SSL证书解决。

本文标签: 证书华硕路由器SSLHTTPS