SSL na sinologia por trás do roteador

2

Estou tentando ativar SSL na minha sinologia. O problema é que a sinologia está por trás do roteador e pode acessar publicamente usando o encaminhamento de porta.

Vamos dizer que meu ip público é 94.94.94.94

Eu acesso minha sincronização publicamente usando o link Isso funciona bem, mas sempre há um aviso "não seguro" no navegador.

Quando tentei adicionar um novo certificado de criptografia na guia de segurança de sincronização, ele retorna um erro porque acho que a criptografia está analisando a sincronização na porta 80, mas essa não é a porta correta. Isso é para a administração da web do roteador.

Eu consegui instalar o Let'sEncrypt em um dos synology NAS que eu possuía antes, mas isso é gasto com a perda de acesso à administração da Web do roteador.

Alguma sugestão sobre como ssl uma sinologia para que ela não mostre erro "não seguro" nos navegadores?

    
por Wayne 11.01.2018 / 13:45

1 resposta

1

Você não pode atribuir um certificado "vamos criptografar" a um endereço IP, especialmente porque a maioria dos ISPs está fornecendo IPs temporários a seus clientes. Isso significa que seu endereço IP está sujeito a alterações a cada poucos dias ou, pelo menos, a cada reconexão. Você precisa obter um nome de domínio para atribuir o certificado, pelo menos, um livre.

Além disso, você precisa encaminhar as portas 80 e 443 para o seu NAS para verificar a criptografia. Ele certamente não procurará a porta 5001 para verificar se o sistema do qual o certificado é solicitado realmente pertence a esse nome de domínio. Pelo menos para o processo de verificação (que se repete toda vez que o certificado é renovado), essas portas precisam ser encaminhadas.

E, como mencionado nos comentários, não é aconselhável encaminhar a porta 5001 para sua sinologia, já que esta é a interface de administração da web e dá acesso completo ao seu sistema se alguém tiver as credenciais corretas ou uma vulnerabilidade de segurança. Portanto, use VPN ou exponha serviços não privilegiados somente à Internet global. Há um ponto em ter um firewall no seu roteador.

Naturalmente, você sempre pode usar um certificado autoassinado, embora isso não ofereça o mesmo grau de segurança. Mas você pode confiar no certificado autoassinado no seu navegador uma vez, e você será notificado se o certificado for alterado, por exemplo, alguém está espionando você.

    
por 11.01.2018 / 14:55

Tags