시놀로지 나스 / Let’s Encrypt 인증서 설치하고 설정하는 방법

DSM에는 기본적으로 시놀로지에서 제공하는 인증서를 포함하고 있습니다. 이 인증서를 이용하여 보안 접속, 즉 HTTPS로 NAS에 접속할 수 있습니다.

그런데, 시놀로지가 제공하는 인증서는 공인된 것이 아니라서, 웹브라우저로 접속하면 위험하다는 메시지가 나옵니다. 물론 암호화는 되는 것이므로 HTTP 보다는 안전하지만, 이런 메시지가 많이 거슬립니다.

이를 해결하는 방법은 공인된 인증서를 사용하는 것입니다.

공인 인증서는 보통 유료이지만, NAS에 사용하기 위해 구입하는 것은 좀 과합니다. 그래서 무료로 제공되는 Let’s Encrypt 인증서를 사용하였습니다. 단점은 90일마다 갱신을 해야 한다는 것인데, DSM에서 자동으로 갱신을 해줍니다.

준비하기

도메인

외부에서 접속할 수 있는 도메인이 필요합니다. 단, 도메인 별로 인증서 발급 횟수 제한이 있습니다. 그래서 ipTIME 공유기 사용자가 쉽게 얻을 수 있는 xxx.iptime.org 같은 도메인은 인증서 발급이 되지 않을 수 있습니다.

80 포트로 연결되도록 하기

80 포트로 접속할 수 있게 설정해야 합니다. 그렇지 않으면 인증서 발급이 되지 않습니다.

5001 포트로 연결되도록 하기

DSM에 설정된 HTTPS 기본 포트가 5001입니다. 5001 포트로 접속할 수 있게 설정합니다.

인증서 발급하기

  • [제어판 - 보안 - 인증서]에서 [추가]를 클릭합니다.

  • [새 인증서 추가]가 선택된 상태에서 [다음]을 클릭합니다. (기존 인증서 교체를 하는 게 편하기는 하지만, 문제가 발생할 것을 대비해서 인증서를 추가하고 난 후 설정하는 방법을 택했습니다.)

  • [Let’s Encrypt에서 인증서 얻기]를 선택하고 [다음]을 클릭합니다.

  • 도메인 이름과 이메일 주소를 입력하고 [적용]을 클릭하면 인증서가 추가됩니다.

인증서 설정하기

  • 추가된 인증서를 선택하고 [편집]을 클릭합니다.

  • [기본 인증서로 설정]에 체크하고 [확인]을 클릭합니다.

  • 인증서를 선택하고 [구성]을 클릭합니다.

  • 인증서를 새로 설치한 것으로 모두 바꾸고 [확인]을 클릭합니다.

네트워크 설정하기

  • [제어판 - 네트워크 - DSM 설정]에서 리디렉션 항목에 체크를 하면 HTTP로 접속해도 HTTPS로 연결됩니다.

기타

  • [제어판 - 보안 - 고급]의 [HTTP 압축 활성화]에 체크하면 속도를 높일 수 있다고 합니다.
  • [제어판 - 네트워크 - DSM 설정]의 [HTTP/2 활성화]에 체크하면 속도를 높일 수 있다고 합니다.

완료

제대로 설치/설정하였다면, 인증서에 문제 있다는 메시지 없이 다음처럼 접속할 수 있습니다.

같은 카테고리의 다른 글
시놀로지 나스 / 하드디스크 추가하는 방법

시놀로지 나스 / 하드디스크 추가하는 방법

다음은 시놀로지 NAS에 하드디스크를 추가하는 방법이다. RAID로 묶지 않고, 디스크 전체를 사용하는 별도의 볼륨으로 만드는 가장 간단한 방식의 하드디스크 추가이다. 하드디스크 준비 하드디스크는 NAS에 장착할 수 있는 것으로 준비한다. 구형 NAS는 3.5인치 하드디스크만 장착 가능한데, 요즘 제품들은 2.5인치, M.2 등을 사용할 수 있는 것도 있다. 하드디스크 용량은 구성을 어떻게 할 지에 따라 달라지는데, ...

시놀로지 나스 / Video Station에서 DTS, AC3 재생하는 방법

시놀로지 나스 / Video Station에서 DTS, AC3 재생하는 방법

비디오 스테이션(Video Station)에서 지원하지 않는 코덱으로 만든 동영상은 제대로 재생되지 않습니다. 주로 문제가 생기는 코덱은 DTS, AC3 등으로, 영상이 안나오기도 하고, 소리가 안나오기도 합니다. 해결하는 방법은 두가지입니다. 첫번째 방법은 재생하는 기기에 별도의 앱을 설치하는 것입니다. 안드로이드에서는 MX Player, IOS에서는 nPlayer를 많이 사용합니다. 두번째 방법은 NAS에 코덱을 추가하는 것입니다. 시놀로지 NAS에 ffmpeg 코덱을 추가하는 방법을 ...

시놀로지 나스 / IP 차단하는 방법, 차단 해제하는 방법

시놀로지 나스 / IP 차단하는 방법, 차단 해제하는 방법

외부에서도 Synology NAS에 접근할 수 있게 설정을 하면, 여러 가지 공격의 대상이 된다. 만약 공격자의 IP를 알 수 있다면, IP 차단으로 위험을 없앨 수 있다. 반대로, 자동 차단 기능으로 차단된 IP를 해제해야 할 경우도 있다. IP 차단하는 방법 IP 차단은 에서 한다. 을 클릭하고... 을 클릭한다. 에는 ...

시놀로지 나스 / Synology Drive Server / 내 컴퓨터 파일을 NAS와 동기화하기

시놀로지 나스 / Synology Drive Server / 내 컴퓨터 파일을 NAS와 동기화하기

Synology Drive Server는 OneDrive, Google Drive 같은 클라우드 저장소를 제공하는 기능이다. 사용법도 비슷하고, PC와 동기화하여 사용할 수도 있다. 동기화 기능은 서로 다른 네트워크에 있는 여러 PC에서 작업할 때 유용하다. 예를 들어 A PC와 Synology Drive를 동기화하고, B PC와 Synology Drive를 동기화하면, A PC와 B PC와 Synology Drive에 같은 파일이 있게 된다. ...

시놀로지 나스 / 앱 / DS File / 파일 복사, 이동, 삭제 등 관리하는 앱

시놀로지 나스 / 앱 / DS File / 파일 복사, 이동, 삭제 등 관리하는 앱

시놀로지 NAS는 웹 브라우저로 접속해서 관리합니다. PC에서도 가능하고 스마트폰으로도 가능합니다. 하지만, 스마트폰이라면 웹 보다는 앱이 더 편합니다. 시노로지는 작업에 맞게 여러 가지 앱을 제공하고 있습니다. 만약 파일 관리, 즉 복사하거나 이동하거나 삭제하는 작업을 하려면 DS File를 사용하면 됩니다. 안드로이드, iOS 다 제공합니다. 아래는 안드로이드 스마트폰에서 설치를 한 것입니다. 시놀로지 공식 앱은 ...

시놀로지 나스 / DSM 7 / 방화벽 / 해외 접속 막는 방법

시놀로지 나스 / DSM 7 / 방화벽 / 해외 접속 막는 방법

악성 코드 공격은 해외에서 들어오는 경우가 많다. 만약 국내에서만 접속하는 서버라면 접속 가능한 국가를 정하는 게 좋다. 시놀로지 나스에는 그러한 기능이 포함되어 있다. 을 클릭한다. 방화벽을 활성화하고 을 클릭한다. 을 클릭한다. 을 클릭하고... 을 클릭한다. 접속 가능하게 할 국가를 선택하고 을 클릭한다. 을 클릭하면... 규칙이 추가된다. 공유기를 사용 중이라면 그에 맞는 IP 대역도 ...

시놀로지 나스 / 포토 스테이션 / 포트 변경하는 방법

시놀로지 나스 / 포토 스테이션 / 포트 변경하는 방법

시놀로지 NAS를 사용하고 있습니다. 좀 비싼 편이기는 하지만 안정적이고 관리가 편하다고 해서 선택을 했습니다. 몇 달 사용을 했는데, 여러모로 만족하고 있습니다. 특히 앱을 이용하여 스마트폰으로 접속해서 동영상을 보거나 음악을 들을 수 있다는 것이 마음에 듭니다. 단 한가지 걸리는 것은 포토 스테이션입니다. 성능 문제는 아니고 포트 문제입니다. 포토 스테이션은 80 포트를 사용하는데, 80 포트는 ...

시놀로지 나스 / Hyper Backup / 시놀로지 나스 백업하기 복원하기

시놀로지 나스 / Hyper Backup / 시놀로지 나스 백업하기 복원하기

시놀로지 나스를 백업하는 방법은 여러 가지가 있다. 그 중 하나가 Hyper Backup 패키지를 이용하는 것인데, 이게 가장 널리 사용되는 방법일 것이다. 몇 가지 특징을 적어보면... 로컬 폴더, USB 장치, 다른 NAS, 클라우드 등에 백업 가능 데이터 뿐 아니라 설정도 백업 가능 스케줄 백업 가능 특정 시점으로 복원 가능 Hyper Backup를 설치하고, 백업하고, 복원하는 과정을 정리해본다. 설치 패키지 ...

시놀로지 나스 / SSH로 접속할 수 있게 설정하는 방법

시놀로지 나스 / SSH로 접속할 수 있게 설정하는 방법

시놀로지 NAS에 SSH 서비스를 활성화하면 PuTY 같은 SSH 클라이언트 프로그램으로 접속하여 관리할 수 있다. 또한 rsync 서비스와 함께 사용하여 리눅스 서버와 연동하여 사용할 수도 있다. 예를 들어 리눅스 서버의 데이터를 NAS에 백업하거나, NAS의 데이터를 리눅스 서버에 올릴 수 있다. SSH 서비스를 활성화하는 방법은 다음과 같다. 을 연다. 를 클릭한다. 에 ...

시놀로지 나스 / 사용자 홈 폴더 만드는 방법

시놀로지 나스 / 사용자 홈 폴더 만드는 방법

NAS를 여러 명이 같이 사용하는 경우 사용자 계정을 만듭니다. 각자의 계정으로 로그인하는 환경이 되어야 권한 관리 등이 쉬워지고 활동 추적도 되기 때문입니다. 사용자 계정을 만들면 자신만 접근할 수 있는 폴더를 만들 수 있습니다. 다른 사람은 볼 수 없는 나만의 저장 공간이 생기는 것이지요.(물론 관리자는 다 볼 수 있습니다.) 그리고 사용자를 기반으로 ...