So Zertifikat hab ich generiert, von europeanssl.eu signieren lassen. Die CRT und KEY Datei übers DSM Interface eingebunden, dann war da noch eine .ca Datei bei die man auch mit auf den Server legen sollte.
Diese .ca Datei liegt nun in /usr/syno/etc/ssl/ssl.crt/
Entpacken Sie die im ZIP-File enthaltenen Dateien yourSERVERNAME.ca und yourSERVERNAME.crt in den Ordner /etc/ssl/crt/ und das Keyfile (mit Ihrem private key) yourSERVERNAME.key nach /etc/ssl/key/.
Anschließend die Dateien auf readonly für den Systembenutzer setzen:
chmod 400 <dateiname>
Ändern Sie die httpd.conf für den entsprechenen vhost folgendermaßen ab:
SSLCertificateFile /etc/ssl/crt/yourDOMAINNAME.crt
SSLCertificateKeyFile /etc/ssl/key/yourDOMAINNAME.key
SSLCertificateChainFile /etc/ssl/crt/yourSERVERNAME.ca
Bitte beachten Sie, dass die Pfadangaben von Ihrem System abweichen können.
Das mit der httpd.con habe ich noch nicht gemacht, denn 2 von 3 Sachen hat DSM ja schon gemacht. Aber diese .ca Datei konnte ich über DSM garnicht miteinbinden.