Penyiapan domain & kode CSR untuk Synology NAS

Tetapkan nama domain

Penetapan Sertifikat SSL situs web hanya dapat diterbitkan untuk FQDN (nama domain yang sepenuhnya memenuhi syarat). Jadi pertama-tama Anda akan menetapkan domain ke layanan DDNS Synology Anda , atau IP server.

Layanan DDNS ditawarkan gratis untuk pengguna Synology di https://myds.synology.com. Hubungkan FQDN Anda dengan membuat data CNAME untuk domain. Atau, Anda dapat mengatur catatan A untuk mengarahkan domain ke IP server statis Anda.

Catatan : Contoh domain yang akan kita gunakan untuk panduan ini adalah testcert.us . Pastikan untuk menggantinya dengan domain atau subdomain Anda sendiri yang akan diamankan.

 

Pembuatan kode CSR

Aktivasi SSL dimulai dengan kode CSR (Certificate Signing Request). Kode ini berisi informasi dasar tentang Sertifikat, termasuk nama situs web dan detail kontak Anda. Pastikan bahwa CSR perlu dibuat di server hosting tempat Sertifikat SSL akan dipasang.

Langkah 1: Panel manajemen sertifikat

Masuk ke server Anda, navigasikan ke menu Control Panel , dan klik Security .

Langkah 2: Tab Sertifikat

Pilih tab Sertifikat di menu atas. Klik CSR , centang opsi Buat permintaan penandatanganan sertifikat (CSR) di jendela pop-up, dan klik Berikutnya .

Langkah 3: Detail kode CSR

3. Di layar berikutnya, isi detail CSR, dengan menggunakan contoh ilustrasi ini sebagai panduan. Setelah selesai, klik Berikutnya .

Langkah 4: Unduh file CSR

Klik Unduh untuk menyimpan folder archive.zip yang berisi kode CSR Anda (file .crt) dan Kunci pribadi (file .key) di komputer Anda.

Penting : Kunci pribadi yang cocok sangat penting untuk proses instalasi SSL . Itu harus selalu cocok dengan kode CSR yang diunduh. Server Synology tidak menyimpan kode CSR dan kunci Privat di platform mereka, jadi pastikan untuk menyimpan kunci Privat di komputer Anda saat Anda membutuhkannya.

Selanjutnya Anda akan pergi ke lokasi di komputer Anda tempat Anda menyimpan file zip dan mengekstrak 1) CSR (file dengan ekstensi .csr) dan 2) kunci Pribadi (file dengan ekstensi .key) sehingga dapat dibuka.

Anda akan menyimpan file kunci Pribadi dengan aman untuk digunakan nanti. Buka file .csr menggunakan Notepad atau editor teks lainnya. Salin kode termasuk tag —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–. Sekarang Anda siap untuk proses aktivasi SSL .

Tinggalkan komentar