시놀로지 나스 / Let’s Encrypt 인증서 설치하고 설정하는 방법

DSM에는 기본적으로 시놀로지에서 제공하는 인증서를 포함하고 있습니다. 이 인증서를 이용하여 보안 접속, 즉 HTTPS로 NAS에 접속할 수 있습니다.

그런데, 시놀로지가 제공하는 인증서는 공인된 것이 아니라서, 웹브라우저로 접속하면 위험하다는 메시지가 나옵니다. 물론 암호화는 되는 것이므로 HTTP 보다는 안전하지만, 이런 메시지가 많이 거슬립니다.

이를 해결하는 방법은 공인된 인증서를 사용하는 것입니다.

공인 인증서는 보통 유료이지만, NAS에 사용하기 위해 구입하는 것은 좀 과합니다. 그래서 무료로 제공되는 Let’s Encrypt 인증서를 사용하였습니다. 단점은 90일마다 갱신을 해야 한다는 것인데, DSM에서 자동으로 갱신을 해줍니다.

준비하기

도메인

외부에서 접속할 수 있는 도메인이 필요합니다. 단, 도메인 별로 인증서 발급 횟수 제한이 있습니다. 그래서 ipTIME 공유기 사용자가 쉽게 얻을 수 있는 xxx.iptime.org 같은 도메인은 인증서 발급이 되지 않을 수 있습니다.

80 포트로 연결되도록 하기

80 포트로 접속할 수 있게 설정해야 합니다. 그렇지 않으면 인증서 발급이 되지 않습니다.

5001 포트로 연결되도록 하기

DSM에 설정된 HTTPS 기본 포트가 5001입니다. 5001 포트로 접속할 수 있게 설정합니다.

인증서 발급하기

  • [제어판 - 보안 - 인증서]에서 [추가]를 클릭합니다.

  • [새 인증서 추가]가 선택된 상태에서 [다음]을 클릭합니다. (기존 인증서 교체를 하는 게 편하기는 하지만, 문제가 발생할 것을 대비해서 인증서를 추가하고 난 후 설정하는 방법을 택했습니다.)

  • [Let’s Encrypt에서 인증서 얻기]를 선택하고 [다음]을 클릭합니다.

  • 도메인 이름과 이메일 주소를 입력하고 [적용]을 클릭하면 인증서가 추가됩니다.

인증서 설정하기

  • 추가된 인증서를 선택하고 [편집]을 클릭합니다.

  • [기본 인증서로 설정]에 체크하고 [확인]을 클릭합니다.

  • 인증서를 선택하고 [구성]을 클릭합니다.

  • 인증서를 새로 설치한 것으로 모두 바꾸고 [확인]을 클릭합니다.

네트워크 설정하기

  • [제어판 - 네트워크 - DSM 설정]에서 리디렉션 항목에 체크를 하면 HTTP로 접속해도 HTTPS로 연결됩니다.

기타

  • [제어판 - 보안 - 고급]의 [HTTP 압축 활성화]에 체크하면 속도를 높일 수 있다고 합니다.
  • [제어판 - 네트워크 - DSM 설정]의 [HTTP/2 활성화]에 체크하면 속도를 높일 수 있다고 합니다.

완료

제대로 설치/설정하였다면, 인증서에 문제 있다는 메시지 없이 다음처럼 접속할 수 있습니다.

같은 카테고리의 다른 글
시놀로지 나스 / 디스크 사용 보고서 수신 메일 주소 변경 방법

시놀로지 나스 / 디스크 사용 보고서 수신 메일 주소 변경 방법

시놀로지 NAS는 여러 가지 보고서를 메일로 보내줍니다. 물론 보낼 수 있게 설정을 해주어야 하죠. 그리고 수신 이메일 주소는 언제든지 변경할 수 있습니다. 변경은 제어판의 에서 합니다. 그런데 제어판의 에서 메일 주소를 변경해도 디스크 사용 보고서를 수신하는 메일 주소는 바뀌지 않습니다. 별도로 설정을 해주어야 합니다. 방법은... 왼쪽 위의 아이콘을 클릭하고... 를 엽니다. 보고서 오른쪽에 있는 ...

시놀로지 나스 / Moments / 스마트폰 사진 백업하는 방법

시놀로지 나스 / Moments / 스마트폰 사진 백업하는 방법

스마트폰 사진 백업을 구글 포토에 하고 있었습니다. 그런데 불편한 게 있습니다. 구글 포토에 있는 사진을 PC로 옮기는 게 번거롭습니다. 스마트폰 사진을 내 PC로 옮기는 편한 방법을 찾아보다가... 시놀로지 NAS의 Moments로 가능하다는 것을 알게 되었습니다. 정확히 PC로 옮기는 것은 아니지만, NAS에 사진이 저장되므로 오히려 더 좋습니다. PC의 사진은 결국 NAS로 가니까요. 방법은... 패키지 센터에서... Moments를 ...

시놀로지 나스 / Hyper Backup / 시놀로지 나스 백업하기 복원하기

시놀로지 나스 / Hyper Backup / 시놀로지 나스 백업하기 복원하기

시놀로지 나스를 백업하는 방법은 여러 가지가 있다. 그 중 하나가 Hyper Backup 패키지를 이용하는 것인데, 이게 가장 널리 사용되는 방법일 것이다. 몇 가지 특징을 적어보면... 로컬 폴더, USB 장치, 다른 NAS, 클라우드 등에 백업 가능 데이터 뿐 아니라 설정도 백업 가능 스케줄 백업 가능 특정 시점으로 복원 가능 Hyper Backup를 설치하고, 백업하고, 복원하는 과정을 정리해본다. 설치 패키지 ...

시놀로지 나스 / DS423+ 메모리 추가하는 방법

시놀로지 나스 / DS423+ 메모리 추가하는 방법

NAS에는 메모리 추가가 가능한 것도 있고, 불가능한 것도 있습니다. 저렴할수록 불가능하고 비쌀수록 가능하죠. 얼마전 Synology NAS DS423+을 구입했는데, 요건 메모리 추가가 가능한 제품입니다. 기본 장착된 메모리가 2GB이고, DDR4 메모리 추가 장착 가능하고, 최대 6GB까지 확장 가능하다고 제품 사양에 써있습니다. 그렇다면 4GB 메모리를 추가할 수 있다는 건데... 제품 스펙은 그렇지만 더 큰 메모리도 ...

시놀로지 나스 / 휴지통 활성화하는 방법, 비활성화하는 방법

시놀로지 나스 / 휴지통 활성화하는 방법, 비활성화하는 방법

처음 공유 폴더를 만들 때 휴지통을 활성화할 것인지 묻는다. 이때 활성화를 한 후 나중에 필요 없어질 수도 있고, 활성화를 하지 않았는데 필요해질 수도 있다. 휴지통 설정은 공유 폴더를 만든 후에서 변경할 수 있는데, 그 방법을 알아본다. 휴지통 활성화 설정 변경하기 또는 ...

시놀로지 나스 / Let’s Encrypt 인증서 설치하고 설정하는 방법

시놀로지 나스 / Let’s Encrypt 인증서 설치하고 설정하는 방법

DSM에는 기본적으로 시놀로지에서 제공하는 인증서를 포함하고 있습니다. 이 인증서를 이용하여 보안 접속, 즉 HTTPS로 NAS에 접속할 수 있습니다. 그런데, 시놀로지가 제공하는 인증서는 공인된 것이 아니라서, 웹브라우저로 접속하면 위험하다는 메시지가 나옵니다. 물론 암호화는 되는 것이므로 HTTP 보다는 안전하지만, 이런 메시지가 많이 거슬립니다. 이를 해결하는 방법은 공인된 인증서를 사용하는 것입니다. 공인 인증서는 보통 유료이지만, NAS에 사용하기 위해 ...

시놀로지 나스 / 분해하고 청소하다.

시놀로지 나스 / 분해하고 청소하다.

시놀로지 NAS를 사용하고 있습니다. 2베이 제품인데, 하드디스크는 한 개만 장착하고 있습니다. 메모리는 512MB. CPU도 그렇고 좀 느린 제품입니다. 노트북용 메모리가 생겨서 NAS에 메모리를 추가해보기로 했습니다. 작은 기기니까 메모리는 노트북용을 쓰겠죠? 노트북용 메모리가 4GB니까 엄청난 성능 향상을 기대하고 NAS를 방으로 가져왔습니다. 그런데, 먼지가 장난 아니게 잔뜩 끼었습니다. 거실에 두고 2년 가까이 청소를 하지 ...

Synology NAS / DSM 7 / 공장 초기화 하는 방법

Synology NAS / DSM 7 / 공장 초기화 하는 방법

기기를 처음 구입할 때의 상태로 되돌리는 것을 공장 초기화라고 합니다. 시놀로지 나스(Synology NAS)에서는 공장값 재설정이라는표현을 씁니다. 공장 초기화는 처음 상태로 되돌리는 것이므로 설정뿐만 아니라 데이터까지 모두 삭제를 한다는 것에 주의를 해야 합니다. 시놀로지 나스를 공장 초기화하는 방법은 다음과 같습니다.

시놀로지 나스 / 유튜브 다운로드하는 방법

시놀로지 나스 / 유튜브 다운로드하는 방법

유튜브를 동영상 파일로 저장하는 방법은 여러 가지가 있습니다. 그렇게 해주는 프로그램도 있고, 웹 서비스도 있습니다. 그런데, 시놀로지 NAS에서도 지원한다는 것을 알고 계시나요? Download Station으로 쉽게 다운로드할 수 있습니다. Download Station이 설치되어 있지 않다면, 패키지 센터에서... Download Station를 설치하세요. 다운로드하려는 유튜브 영상의 주소를 복사하세요. Download Station을 실행하고... 지구 모양의 아이콘을 클릭한 후... 다운로드할 위치를 정하고, 복사한 주소를 ...

시놀로지 나스 / DSM 7 / 방화벽 / 해외 접속 막는 방법

시놀로지 나스 / DSM 7 / 방화벽 / 해외 접속 막는 방법

악성 코드 공격은 해외에서 들어오는 경우가 많다. 만약 국내에서만 접속하는 서버라면 접속 가능한 국가를 정하는 게 좋다. 시놀로지 나스에는 그러한 기능이 포함되어 있다. 을 클릭한다. 방화벽을 활성화하고 을 클릭한다. 을 클릭한다. 을 클릭하고... 을 클릭한다. 접속 가능하게 할 국가를 선택하고 을 클릭한다. 을 클릭하면... 규칙이 추가된다. 공유기를 사용 중이라면 그에 맞는 IP 대역도 ...