Generierung eines eigenen SSL-Zertifikats aber wie?

Status
Für weitere Antworten geschlossen.

itari

Benutzer
Mitglied seit
15. Mai 2008
Beiträge
21.900
Punkte für Reaktionen
14
Punkte
0
per IPKG kann man sich den Nano auf die DS installieren ...

Itari
 

blackfir3

Benutzer
Mitglied seit
04. Mai 2008
Beiträge
294
Punkte für Reaktionen
0
Punkte
16
So Zertifikat hab ich generiert, von europeanssl.eu signieren lassen. Die CRT und KEY Datei übers DSM Interface eingebunden, dann war da noch eine .ca Datei bei die man auch mit auf den Server legen sollte.
Diese .ca Datei liegt nun in /usr/syno/etc/ssl/ssl.crt/
Entpacken Sie die im ZIP-File enthaltenen Dateien yourSERVERNAME.ca und yourSERVERNAME.crt in den Ordner /etc/ssl/crt/ und das Keyfile (mit Ihrem private key) yourSERVERNAME.key nach /etc/ssl/key/.
Anschließend die Dateien auf readonly für den Systembenutzer setzen:
chmod 400 <dateiname>

Ändern Sie die httpd.conf für den entsprechenen vhost folgendermaßen ab:
SSLCertificateFile /etc/ssl/crt/yourDOMAINNAME.crt
SSLCertificateKeyFile /etc/ssl/key/yourDOMAINNAME.key
SSLCertificateChainFile /etc/ssl/crt/yourSERVERNAME.ca
Bitte beachten Sie, dass die Pfadangaben von Ihrem System abweichen können.

Das mit der httpd.con habe ich noch nicht gemacht, denn 2 von 3 Sachen hat DSM ja schon gemacht. Aber diese .ca Datei konnte ich über DSM garnicht miteinbinden. :rolleyes:
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat