Generierung eines eigenen SSL-Zertifikats aber wie?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
per IPKG kann man sich den Nano auf die DS installieren ...

Itari
 
So Zertifikat hab ich generiert, von europeanssl.eu signieren lassen. Die CRT und KEY Datei übers DSM Interface eingebunden, dann war da noch eine .ca Datei bei die man auch mit auf den Server legen sollte.
Diese .ca Datei liegt nun in /usr/syno/etc/ssl/ssl.crt/
Entpacken Sie die im ZIP-File enthaltenen Dateien yourSERVERNAME.ca und yourSERVERNAME.crt in den Ordner /etc/ssl/crt/ und das Keyfile (mit Ihrem private key) yourSERVERNAME.key nach /etc/ssl/key/.
Anschließend die Dateien auf readonly für den Systembenutzer setzen:
chmod 400 <dateiname>

Ändern Sie die httpd.conf für den entsprechenen vhost folgendermaßen ab:
SSLCertificateFile /etc/ssl/crt/yourDOMAINNAME.crt
SSLCertificateKeyFile /etc/ssl/key/yourDOMAINNAME.key
SSLCertificateChainFile /etc/ssl/crt/yourSERVERNAME.ca
Bitte beachten Sie, dass die Pfadangaben von Ihrem System abweichen können.

Das mit der httpd.con habe ich noch nicht gemacht, denn 2 von 3 Sachen hat DSM ja schon gemacht. Aber diese .ca Datei konnte ich über DSM garnicht miteinbinden. :rolleyes:
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat