http与https的距离,其实就差一本证书:SSL证书

发布时间:2019-08-29 08:42:07 作者:Kiong Chan 阅读量:4463

  折腾黑群晖当然少不了远程访问啦,你可以参考《奶妈级教程:移动宽带下的IPV6+DDNS+私有域名访问黑群晖》,但是安全问题又改如何保证?去阿里云搞本证书就好了,而且还是免费的哦!


  SSL证书,即Secure socket layer数字证书,通过在客户端浏览器和Web服务器之间建立一条SSL安全通道,通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露,保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。

  简单点它的作用就是将http(超文本传输协议)转换成https(超文本传输安全协议)。


  首先我们得进入阿里云的“控制台”,鼠标移动到左上角的橙色方框那里打开菜单栏,点击“域名”。在右边找到你的域名,点击最右边的“管理”。(按规定,所有域名都必须实名认证,具体方法请自行度娘。点击“未实名认证域名”进行实名认证。等待实名认证成功后,那么该域名就正式成为你个人所有,能正常使用了。点击“管理”可以看到域名管理的相关信息,基本信息内也能看到个人的相关信息。)


  选择“免费版本SSL证书”。


  这里有个小坑,点开后竟然要付费?放心,直接点“申请”,提示购买就点“确定”,进去再说。


  看到啦看到啦,最后一个“免费型DV SSL”点击它,那就是0元了。


  然后接下来点击“立即购买”进入付款流程,反正是“0元”,直接给它就是了。


  付款完成后点击“证书控制台”,然后点击“申请”。


  然后输入你要绑定证书的二级域名,核对好全部信息,点击“下一步”。


  然后点击“验证”,提示“验证成功”后再点击“提交审核”。


  接下来就是“无限期”的等待审核了,反正我就等了十几分钟就好了。


  审核成功后就是下载证书进行部署咯!


  群晖DMS服务器类型是Apache,下载相应的证书文件就好。


  接下来就是在我的黑群晖上部署SSL证书了。点开“控制面板”→“安全性”→“证书”→“新增”→“添加新证书”。


  点击“下一步”后选择“导入证书”,勾选“设置默认证书”。


  点击“下一步”后,把刚刚下载的证书解压出来,按顺序导入证书文件。


  点击“确定”后,选中刚刚上传的证书,点击“配置”。


  “系统默认”服务和“FTPS”服务,均选择我们导入的证书。当然,如果有其他服务,也要做出相应的更改,最后点击“确定”完成配置。


  如果需要自动导向到https连接,需要打开“控制面板”→“网络”→“DSM设置”,勾选“将HTTP连接自动重新……”。这里有一个坑,一些不支持https协议的服务(如transmission、plex等),可能无法远程访问,具体填坑方法有机会再说。


  到这里为止,你可以正式使用https协议域名登录群晖了。

  当然,我可能猜到你又踩坑了,打开的页面竟然白屏,别紧张,手机端可以打开进去,重启一下群晖,再清理一下电脑浏览器缓存,顺便重启一下电脑即可恢复,如果再不行,那就就是你的网络问题了。


支付宝打赏 微信打赏

我要评论

CopyRight ©2012-2019 Kiong·Chan Blog www.pc936.com All Rights Reserved.   我要留言
粤ICP备16024702号-1
Catfish(鲶鱼) Blog V 3.3.0