SSL-сертификат для сетевого хранилища QNAP

Создание SSL-сертификата для сетевого накопителя QNAP с использованием OpenSLL.

Установить OpenSSL с помощью менеджера пакетов IPKG. Подключиться по SSH к накопителю с правами встроенного администратора и выполнить в терминале команду: ipkg install openssl

Указать правильный путь к файлу конфигурации: export OPENSSL_CONF=/opt/share/openssl/openssl.cnf

Для создания сертификатов сроком на 365 дней выполнить поочередно следующие команды:

openssl genrsa -out /share/Public/QnapPriv.key 2048
 openssl req -new -key /share/Public/QnapPriv.key -out /share/Public/QnapCert.crt -x509 -days 365

При выполнении команды ввести данные о сертификате. Самый важный и обязательный параметр: Common Name – имя сертификата, используется доменное имя или адрес хранилища Qnap. Остальное – необязательные параметры, но лучше ввести свои данные.

После выполнения команд в общем ресурсе Public на накопителе должны появиться файлы QnapPriv.key и QnapCert.crt содержащие ключ и сертификат.

Можно устанавливать сертификат на накопитель и в браузер клиентского ПК. Сначала устанавливается на накопитель, через его панель управления:

 

Затем на компьютер, с которого производится вход на web-интерфейс накопителя:

Проверка: