飞牛做好ipv6动态解析域名之后,如何申请泛域名SSL证书?

前言

前几天小白在阿里云上演示了如何申请免费的SSL证书,以及如何绑定到飞牛NAS上,让公网访问变得可靠。

有细心的小伙伴发现,在阿里云上申请的免费SSL证书是属于单域名类型的,如果想要在飞牛上更换别的域名进行访问,HTTPS就会又变成红色的了!

图片

开始之前,咱们需要先了解:单域名SSL证书和泛域名SSL证书之间的优缺点!

图片

图片

图片

开始咱们今天的教程:申请并绑定泛域名SSL证书

正文开始

申请泛域名证书

用浏览器打开这个网址

 https://letsencrypt.top

图片

点击【立即申请】

图片

没有账号的先注册一下:

图片

注册时需要填写邮箱和两次密码跟一个验证码

图片

然后就是登录上去

图片

点击【免费申请】

图片

输入你要申请证书的域名,我这里直接填写顶级域名了,填写好了之后,选择【泛域名】,接着点击【获取验证码】,再填写上验证码,点击【提交】即可

图片

就会看到【待验证】的字样

图片

接着打开【阿里云】并登录上去

图片

来到控制台界面,点击【云解析DNS】

图片

点击域名进入到解析列表

图片

点击【添加记录】

图片

记录类型选择【CNAME】

图片

回到【Let's Encrypt】的待验证页面,点击【DNS解析域名】的【点此复制】

图片

粘贴到【阿里云】页面的【主机记录】

图片

再回到【Let's Encrypt】的待验证页面,点击【【CNAME】解析结果(记录值】的复制按钮

图片

粘贴到【阿里云】的【记录值】上

图片

最后点击【确定】

图片

就会看到阿里云的解析列表里多了一条内容

图片

此时等待1分钟,点击【Let's Encrypt】的待验证页面里的【阿里云检测】

图片

等待一会儿,能看到记录值就行(就是看到【返回结果】)

图片

回到【Let's Encrypt】的待验证页面,点击【立即验证】

图片

会提示【验证成功】,这时候点击【确定】

图片

看到证书状态是【验证中】

图片

再等待1分钟,然后刷新页面

图片

就会看到【证书状态】是【已签发】,此时点击【下载】

图片

绑定飞牛可以选择【nginx】或者【apache】,我这里选择【nginx】

图片

会看到下载了一个压缩包,把它解压出来

图片

进入到文件夹会看到两个文件:

图片

飞牛上绑定泛域名证书

打开飞牛NAS的页面

图片

打开【设置】-【安全性】-【证书】,点击【新增证书】

图片

描述随便写

图片

证书上传【certificate.pem】结尾的文件

图片

密钥选择【private.key】结尾的文件,中间证书不用理,直接点击【确认】

图片

这样就把证书加上去了

图片

接着点击【服务配置】

图片

前两项改为刚刚配置好的证书,远程访问备用改为其他任意一个。再点击【确认】即可

图片

这样,无论你使用哪个域名,只要结尾是你的顶级域名,则HTTPS安全性就有了

图片

图片

在公网上使用NAS的建议

如果飞牛使用了DDNS做了动态解析,证明只要有网络且有ipv6的设备,就可以访问到你的飞牛。

所以一定要去掉【重定向80与443端口】,防止有心人一直攻击你的飞牛NAS!

另外如果你开了重定向80与443端口,那就是提供了网页服务,又没有做备案的情况下很容易被请去喝茶的哦!

图片

建议不要用飞牛的5666和5667端口,毕竟……换个端口更安全!

图片

最后……建议开启飞牛的防火墙,只允许部分端口可以连通!(做了防火墙,一定要做好端口设置,不然很可能有些服务有问题!另外是22端口的SSH功能建议在不使用的时候关闭)

图片

如果要安全性高的话,那建议使用虚拟局域网!

--End--

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小白电脑技术

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值