Generierung eines eigenen SSL-Zertifikats aber wie?

Status
Für weitere Antworten geschlossen.
per IPKG kann man sich den Nano auf die DS installieren ...

Itari
 
So Zertifikat hab ich generiert, von europeanssl.eu signieren lassen. Die CRT und KEY Datei übers DSM Interface eingebunden, dann war da noch eine .ca Datei bei die man auch mit auf den Server legen sollte.
Diese .ca Datei liegt nun in /usr/syno/etc/ssl/ssl.crt/
Entpacken Sie die im ZIP-File enthaltenen Dateien yourSERVERNAME.ca und yourSERVERNAME.crt in den Ordner /etc/ssl/crt/ und das Keyfile (mit Ihrem private key) yourSERVERNAME.key nach /etc/ssl/key/.
Anschließend die Dateien auf readonly für den Systembenutzer setzen:
chmod 400 <dateiname>

Ändern Sie die httpd.conf für den entsprechenen vhost folgendermaßen ab:
SSLCertificateFile /etc/ssl/crt/yourDOMAINNAME.crt
SSLCertificateKeyFile /etc/ssl/key/yourDOMAINNAME.key
SSLCertificateChainFile /etc/ssl/crt/yourSERVERNAME.ca
Bitte beachten Sie, dass die Pfadangaben von Ihrem System abweichen können.

Das mit der httpd.con habe ich noch nicht gemacht, denn 2 von 3 Sachen hat DSM ja schon gemacht. Aber diese .ca Datei konnte ich über DSM garnicht miteinbinden. :rolleyes:
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat