Тёмный

Synology NAS самозаверяющие сертификаты 

Александр Linux
Подписаться 11 тыс.
Просмотров 14 тыс.
50% 1

Опубликовано:

 

11 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 80   
@kadem888
@kadem888 Год назад
Александр, Благодарю за Труд!!! Жму руку!
@Resident_EvilR
@Resident_EvilR 2 года назад
Спасибо большое за видео. У меня сетевое хранилище от компании Asustor. Думаю примерно будет также. У вас хороший канал по Synology. Найти такой же как у вас но про Asustor на Русском это не реально. Из-за этого смотрю вас. Канал класс, удачи вам 😀👍👍👍
@Nitronomicon
@Nitronomicon Год назад
Александр, большая Вам благодарность! Научился у Вас создавать эти грёбанные самоподписанные сертификаты. Так всё доходчиво, что теперь понимаю, как их создавать не только для Synology. Спасибо!
@srozov
@srozov 2 года назад
и кстати, хотя описанный вариант имеет прва на жизнь, но в 7 dsm все же оставлена возможность, сделать все проще через центр сертификации Let's Encrypt и эт одаже в Вашем видео видно. в любом случае спасибо большое, долго жил с этими неудобностями, а тут за 5 минут все красиво
@SerjKras
@SerjKras Год назад
очень длинное видео. но хорошо, что досмотрел, лично мне пошли на пользу последние минуты, нужен был сертификат для сайта
@victor_jiedu
@victor_jiedu Год назад
Спасибо за видос как всегда по делу, но делать я это конечно это не буду, переживу)
@zabotinya
@zabotinya 9 месяцев назад
Александр, самое интересное, что примерно год назад вход по ip адресу на synology nas из локальной сети рпботал превосходно и без ошибок. У меня тогда DSM 7 был. Приходилось держать открытыми две вкладки: на одной вход в DSM из локальной сети по IP адресу, а в другой - вход через через quick connect - если нахожусь не в локальной сети. Теперь вход через IP адрес при нахождении в локальной сети выдает ошибку, но зато Quick connect работает при любых условиях... И, кстати, папка home в file station исчезла. Раньше в корне была папка home и homes, а теперь осталась только homes.... DSM развивается!
@AlexandrLinux
@AlexandrLinux 9 месяцев назад
Видимо у вас ип адрес на сино поменялся.
@user-et3wm6td2w
@user-et3wm6td2w Год назад
Вопрос немного по офф-топу, но связан как раз с самоподписывающим сертификатом. Версия DSM 6.2, создал сертификат руками, подкинул его на компьютер. Вроде все работает, соединение безопасное. Но это только касается с вебом. Параллельно на сервере есть роль Synology Director Server, и клиент при этом не может установить безопасный канал связи с контроллером домена, хотя комп есть в АД и учетка корректно логинится, есть права на ресурсы и т.д. Но в журнале системы бьет постоянно ошибку что не может установить доверительные отношения с контроллером домена. И при проверке через Powershell Test-ComputerSecureChannel выдает false. Сделал другой сертификат для Synology Director службы - те же грабли. До этого все работало. Истек сертификат - и на тебе ) Может подскажете куда капнуть?)
@jarunplay
@jarunplay Год назад
ссылка блокируется защитой. т.к. ведёт/перекидывает на онлайн-казино оптибет, можно другую ссылку, без подстав?
@AlexandrLinux
@AlexandrLinux Год назад
Что за ссылка?
@av7985
@av7985 8 месяцев назад
@@AlexandrLinux упомянутый вами сайт для генерации сертификатов более не существует. теперь он фишинговый
@Dmitry_Max
@Dmitry_Max 2 года назад
спасибо
@Makar79reg
@Makar79reg 4 месяца назад
Нужен ли вообще в домашней локальной сети https?
@SmartCaster
@SmartCaster Год назад
Еще вопрос.В базе знаний Синолоджи написано ""Сертификаты Let's Encrypt действительны в течение 90 дней. Если домен прошел проверку подлинности, DSM автоматически обновит сертификат до истечения срока его действия.". Помогите разобраться как обеспечить эту проверку подлинности? Я зарегистрировал просто домен и через инструмент регистратора прописал ему свой фиксированный IP.
@AlexandrLinux
@AlexandrLinux Год назад
Сертификат обновляется автоматически, если открыт порт 80
@SmartCaster
@SmartCaster Год назад
Подскажите, а для мобильных приложений на ios, например, как использовать такие сертификаты ? Для того же Synology Drive, Synology notes и т.д.
@AlexandrLinux
@AlexandrLinux Год назад
Не задумывался этим вопросом. лучше в таком случаи получить бесплатный сертификат, который будет без проблем работать. Но наверняка можно и самоподписанные.
@blackness7152
@blackness7152 2 года назад
В правильном роуторе (микротИк) - делаете проброс портов и NAT LoopBack для вашего NAS по url-адресу домена, зарегистрированного на хостинге, предварительно у домена изменив АА-запись на Ваш белый IP от провайдера + можно подключить защиту от DDoS и скрыть IP через любой сервис, подобный Cloudflare. Прекрасно работает на 7 версии Хрени ))) P.S для тех кому очень нужно можно с VPN заморочиться или использовать родной, или добавить заморочку с Wireguard, если нужен доступ к ИнстаСамкам))))
@AlexandrLinux
@AlexandrLinux 2 года назад
В правильном ? Хм, прошу воздержитесь от детской идеологии на моем канале.
@mech4nist
@mech4nist Месяц назад
Добрый день. Всё ок через веб. Но не работает с приложением synology chat. В нём ругается на сертификат всё-равно. Кто-то сталкивался?
@AlexandrLinux
@AlexandrLinux Месяц назад
@@mech4nist в чат нужно его добавить, но кажется такой возможности нет у него
@tiptop2089
@tiptop2089 Год назад
Александр, вы случайно не знаете как получить доступ к DSM если я поставил галочку на автоматическое перенаправление подключения HTTP на HTTPS, для которого у меня нет сертификата. По этой причине браузеры теперь блокируют страницу веб-сервера. И теперь не могу создать сертификат так как домен я в DSM ещё не успел создать. Зачем я её трогал, видимо что бы теперь ломать голову...
@AlexandrLinux
@AlexandrLinux Год назад
На данный момент браузеры не блокируют доступ к сайтам с неверным сертификатом. Они просто выдают предупреждение. Посмотрите внимательно на страницу, должна быть кнопка продолжить в любом случаи или подробно, где эта же кнопка будет. Называться может по другому, но такая возможность 100% есть. Если вдруг нет в вашем браузер, то смените его причем навсегда.
@tiptop2089
@tiptop2089 Год назад
@@AlexandrLinux использую браузер Opera. Спасибо, получилось вернуться на страницу логина DSM просто нажав на строку продолжить по (не безопасному) подключению. А я тут уже PuTTY подтянул что бы получить доступ к консоли)). Я так понимаю для того что бы светить всем подключающимся пользователям безопасное подключение по https всё таки придётся прикупить домен, по другому всё это лишь игры в своей локальной сети.
@AlexandrLinux
@AlexandrLinux Год назад
@@tiptop2089 домен покупать не обязательно. Можно использовать DDNS, на который получить SSL сертификат бесплатно на 90 дней, который будет обновляться автоматически как у меня.
@AlexandrLinux
@AlexandrLinux Год назад
@@tiptop2089 ru-vid.com/video/%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE-fk2sGbroxNI.html
@ОлегМаксимчук-ы1щ
@ОлегМаксимчук-ы1щ 2 года назад
Добрый вечер! а где ссылка на приложенное видео? Если есть купленный домен, то как более подробно можно прописать DNS ? спасибо!
@AlexandrLinux
@AlexandrLinux 2 года назад
Немного не понял вашего вопроса.
@ОлегМаксимчук-ы1щ
@ОлегМаксимчук-ы1щ 2 года назад
@@AlexandrLinux в регистраторе доменов куплено доменное имя и ssl сертификат. как это всё прописать в сунолоджи?
@AlexandrLinux
@AlexandrLinux 2 года назад
@@ОлегМаксимчук-ы1щ нужно импортировать сертификат и в кнопке настройки привязать его к нужным сервисам
@ОлегМаксимчук-ы1щ
@ОлегМаксимчук-ы1щ 2 года назад
@@AlexandrLinux да, но как NAS будет понимать, что при наборе в браузере моего доменного имени - переходить в хранилище?
@AlexandrLinux
@AlexandrLinux 2 года назад
@@ОлегМаксимчук-ы1щ для этого есть DNS сервер и настройка на самом NAS соответствующая.
@ander1k
@ander1k 2 года назад
не могу найти пункт Автоматического редиректа с HTTP на HTTPS в DSM 7.0.1, смотрю там же, но пункта этого нет :(
@AlexandrLinux
@AlexandrLinux 2 года назад
Панель управления - портал для входа, там нету?
@andaugs
@andaugs 2 года назад
Не могу понять где в nas проверить открытие порта 80 для сертификата? Спасибо!
@AlexandrLinux
@AlexandrLinux 2 года назад
Зайди на 2ip.ru там есть проверка
@DennisSnake
@DennisSnake Год назад
получил в lets encrypt сертификат на свой купленный домен, но почему-то на мобильных телефонах при переходе на расшаренный файл или просто в раздел drive браузер ругается (опасный сайт). В чём может быть проблема?
@AlexandrLinux
@AlexandrLinux Год назад
этот сертификат еще в настроках, там где сертификаты лежат, нужно прикрепить к службам, что бы они использовали его, а не тот, который по умолчанию.
@DennisSnake
@DennisSnake Год назад
@@AlexandrLinux в службах указал его и на браузере ПК всё норм. Проблема с мобилами - отправляю ссылку в вотсапп или еще куда, люди переходят и получают предупреждение
@DennisSnake
@DennisSnake Год назад
@@AlexandrLinux да и просто если перейти на мобильнике на: мойдомен/photo к примеру - предупреждение! На ПК всё норм при этом
@AlexandrLinux
@AlexandrLinux Год назад
@@DennisSnake напишите мне в телеграмм
@DennisSnake
@DennisSnake Год назад
@@AlexandrLinux ok
@vlskr
@vlskr Год назад
У меня нет стиль входа
@AlexSlaid
@AlexSlaid Год назад
Ссылка на сайт пишет "If you want to buy this domain, please fill out this form." 😞
@AlexandrLinux
@AlexandrLinux Год назад
Санкции, там есть ещё одна ссылка.
@AlexSlaid
@AlexSlaid Год назад
@@AlexandrLinux По ней тоже делал (сам нашел поиском), уже и OpenSSl создал сертификат, вроде везде все прописал - но Не защищено((((( пересмотрю еще раз видео и если не заработает - не такое оно уже и красное))))))
@AlexandrLinux
@AlexandrLinux Год назад
@@AlexSlaid самозаверенный ещё нужно на рк себе добавлять и перегружать браузерипосле этого. Для диагностики можно посмотреть в браузере почему не защищено
@AlexSlaid
@AlexSlaid Год назад
@@AlexandrLinux И комп перегружал и сервер после этого. В браузере показывает правильный сертификат. Теперь вошел вообще по доменному имени, без .local - чудеса)))) Подскажите еще вопрос - Безопасность-Сертификаты-Настройка для каких служб указывать локальный, а для каких сертификат выданный Let's En на DDNS домен? И что за служба - Настройки системы по умолчанию?
@AlexandrLinux
@AlexandrLinux Год назад
@@AlexSlaid указывать для тех, которые вы планируете с этим сертификатом. По умолчанию те службы которые появятся новые им будет прилеплен этот сертификат
@TheChevChelios
@TheChevChelios 2 года назад
а как после этого подключатся через расширение в браузере? NAS Download Manager (for Synology)
@AlexandrLinux
@AlexandrLinux 2 года назад
Точно также, в этом плане ничего не меняется.
@3685500
@3685500 Год назад
Как быть если даешь доступ к ресурсам NAS вне сети? (по интернету)
@AlexandrLinux
@AlexandrLinux Год назад
я не понял ваш вопрос.
@3685500
@3685500 Год назад
@@AlexandrLinux Если я даю доступ к файлу на Synology человеку, у которого НЕ УСТАНОВЛЕН МОЙ сертификат - то его браузеру "это не понравится". Поэтому SSL сертификат должен быть удостоверен. Об этом в Вашем видео - ни слова. Неплохо бы восполнить этот пробел.
@AlexandrLinux
@AlexandrLinux Год назад
@@3685500 @Yuriy Makarov на 5:40 сказано что нужно на все пк устанавливать. Ну это и логично, это же самоподписанный. Так же я этоиповторил на 10:40. Дальше я рассказал про внешние подключения. Так что все разжованно.
@3685500
@3685500 Год назад
@@AlexandrLinux ok. Спасибо.
@МихаилИванов-ц2в
@МихаилИванов-ц2в 2 года назад
не получилось
@vlskr
@vlskr 2 года назад
Как прикрутить статический адрес к Synology
@AlexandrLinux
@AlexandrLinux 2 года назад
если у вас статический адрес, то он уже прикручен. все что оастается это привязать к нему доменное имя. либо купить его, либо дднс беслатный
@ВладимирТ-э7ь
@ВладимирТ-э7ь Год назад
@@AlexandrLinux Так сделайте пожалуйста отдельный ролик, как привязать доменное имя к Синолоджи
@AlexandrLinux
@AlexandrLinux Год назад
@@ВладимирТ-э7ь на канале уже много видео есть про это, так же на канале сино Россия есть ролик про первоначальную настройку, в нем тоже это все есть.
@AlexandrLinux
@AlexandrLinux Год назад
@@ВладимирТ-э7ь скоро выйдет, в течении недели.
@plastunspb
@plastunspb 2 года назад
Созданные самоподписанные сертификаты он импортирует только в *.pem. А их даже если добавить в центры сертификации - всё равно не работает и ругаются браузеры. Нужно конвертировать в удобоваримый для винды формат.
@AlexandrLinux
@AlexandrLinux 2 года назад
Все работает как показано на видео
@МихаилИванов-ц2в
@МихаилИванов-ц2в 2 года назад
крипто-про проще использовать
@MuratBetonTechnology
@MuratBetonTechnology 11 месяцев назад
Насру😂😂😂😂14:24
@АлександрПавленко-в3к
QuickConnect - неудобно?
@AlexandrLinux
@AlexandrLinux 2 года назад
Я бы сказал непредсказуемо. Хотя да, я забыл про него в видеоролике.
@ndreyk2708
@ndreyk2708 2 года назад
Не у всех оригиналы сино. Многие портированную ОС используют, там QC не работает
@PavelMenshikov80
@PavelMenshikov80 2 года назад
Не акутально. Сайт не существует для создания сертификатов
@AlexandrLinux
@AlexandrLinux 2 года назад
Вы так пошутили? Все существует и все ещё актуально, тем более сайт для сертификата я дал как пример, можно использовать любой другой
@plastunspb
@plastunspb 2 года назад
@@AlexandrLinux страна заблокирована )) Вот что он имел ввиду ) Что через VPN делать надо )
@AlexandrLinux
@AlexandrLinux 2 года назад
@@plastunspb я понял, я пытался объяснить человеку конкретно его слова, он сказал не существует, я опроверг. спросил бы почему не открывается я бы ответил. Просто много кто мне пишет вот такой бред, я как могу помогаю, но некоторым не помочь никак, они от рождения .... горбатого могила исправит в общем.
@Spitfire0096
@Spitfire0096 2 года назад
Создал (самозаверяющий сертификат) на Synology 6.2. Теперь при попытке открыть веб Плекса мне выбивает блок. Но при этом если открывать тот же Plex через веб по локальному IP то он спокойно открывает страницу(но в этом случае сертификат просрочен). Пробовал аналог плекса и он спокойно работает на моем сертификате(Video Station и также Download Station открывается в отдельном окне) Кто знает как это можно исправить? Также пробовал создать сертификат через сайт, в этом случае всё работает. Но хотелось бы решить проблему с стоковым вариантом в synology.
@AlexandrLinux
@AlexandrLinux 2 года назад
Самозавенный сертификат нужно добавлять не только на сервер но и на клиент вручную.
@Spitfire0096
@Spitfire0096 2 года назад
@@AlexandrLinux Если вы имеете в виду компьютер с которого я захожу на нас то само собой я добавил и туда сертификат. И мне все равно выбивает только на вебе ПЛЕКСА подключение не защещино, без возможности перейти посылке нажав на (дополнительные) как это происходит с сертификатом от synology.
@AlexandrLinux
@AlexandrLinux 2 года назад
@@Spitfire0096 у плекса свой сертификат, он не добавляется. Я использую обратный прокси, в этой случаи можно подсовывать нужный сертификат.
@Spitfire0096
@Spitfire0096 2 года назад
@@AlexandrLinux Забавно, спасибо за ответ. Вот только интересно почему тогда плекс работает если создавать сертификат через сайт как вы? P.S. Извините если задаю глупые вопросы) Просто я в synology новичок, да и плексом раньше не пользовался.
@AlexandrLinux
@AlexandrLinux 2 года назад
@@Spitfire0096 у меня плекс через обратный прокси
Далее
Пришёл к другу на ночёвку 😂
01:00
🍏 Устарели ОФИЦИАЛЬНО! 🤡
00:32
What's the BEST home server operating system?
17:35
Просмотров 649 тыс.