시놀로지 나스 / Let’s Encrypt 인증서 설치하고 설정하는 방법

DSM에는 기본적으로 시놀로지에서 제공하는 인증서를 포함하고 있습니다. 이 인증서를 이용하여 보안 접속, 즉 HTTPS로 NAS에 접속할 수 있습니다.

그런데, 시놀로지가 제공하는 인증서는 공인된 것이 아니라서, 웹브라우저로 접속하면 위험하다는 메시지가 나옵니다. 물론 암호화는 되는 것이므로 HTTP 보다는 안전하지만, 이런 메시지가 많이 거슬립니다.

이를 해결하는 방법은 공인된 인증서를 사용하는 것입니다.

공인 인증서는 보통 유료이지만, NAS에 사용하기 위해 구입하는 것은 좀 과합니다. 그래서 무료로 제공되는 Let’s Encrypt 인증서를 사용하였습니다. 단점은 90일마다 갱신을 해야 한다는 것인데, DSM에서 자동으로 갱신을 해줍니다.

준비하기

도메인

외부에서 접속할 수 있는 도메인이 필요합니다. 단, 도메인 별로 인증서 발급 횟수 제한이 있습니다. 그래서 ipTIME 공유기 사용자가 쉽게 얻을 수 있는 xxx.iptime.org 같은 도메인은 인증서 발급이 되지 않을 수 있습니다.

80 포트로 연결되도록 하기

80 포트로 접속할 수 있게 설정해야 합니다. 그렇지 않으면 인증서 발급이 되지 않습니다.

5001 포트로 연결되도록 하기

DSM에 설정된 HTTPS 기본 포트가 5001입니다. 5001 포트로 접속할 수 있게 설정합니다.

인증서 발급하기

  • [제어판 - 보안 - 인증서]에서 [추가]를 클릭합니다.

  • [새 인증서 추가]가 선택된 상태에서 [다음]을 클릭합니다. (기존 인증서 교체를 하는 게 편하기는 하지만, 문제가 발생할 것을 대비해서 인증서를 추가하고 난 후 설정하는 방법을 택했습니다.)

  • [Let’s Encrypt에서 인증서 얻기]를 선택하고 [다음]을 클릭합니다.

  • 도메인 이름과 이메일 주소를 입력하고 [적용]을 클릭하면 인증서가 추가됩니다.

인증서 설정하기

  • 추가된 인증서를 선택하고 [편집]을 클릭합니다.

  • [기본 인증서로 설정]에 체크하고 [확인]을 클릭합니다.

  • 인증서를 선택하고 [구성]을 클릭합니다.

  • 인증서를 새로 설치한 것으로 모두 바꾸고 [확인]을 클릭합니다.

네트워크 설정하기

  • [제어판 - 네트워크 - DSM 설정]에서 리디렉션 항목에 체크를 하면 HTTP로 접속해도 HTTPS로 연결됩니다.

기타

  • [제어판 - 보안 - 고급]의 [HTTP 압축 활성화]에 체크하면 속도를 높일 수 있다고 합니다.
  • [제어판 - 네트워크 - DSM 설정]의 [HTTP/2 활성화]에 체크하면 속도를 높일 수 있다고 합니다.

완료

제대로 설치/설정하였다면, 인증서에 문제 있다는 메시지 없이 다음처럼 접속할 수 있습니다.

같은 카테고리의 다른 글
시놀로지 나스 / 공유 폴더 휴지통 만드는 방법, 휴지통 자동 비우기 만드는 방법

시놀로지 나스 / 공유 폴더 휴지통 만드는 방법, 휴지통 자동 비우기 만드는 방법

휴지통 기능은 실수로 파일을 삭제했을 때 복구할 수 있도록 도와준다. 단점은 그만큼 하드디스크 용량을 차지한다는 것이다. 휴지통은 어떻게 만드는 방법과 공간 확보를 위해 자동으로 휴지통 비우는 방법을 알아본다. 휴지통 만드는 방법 로 이동한다. 공유 폴더를 확장하면 휴지통 사용 여부를 볼 수 있다. 공유 폴더를 선택하고 을 클릭한다. 을 클릭한다. 이제 ...

시놀로지 나스 / 휴지통 활성화하는 방법, 비활성화하는 방법

시놀로지 나스 / 휴지통 활성화하는 방법, 비활성화하는 방법

처음 공유 폴더를 만들 때 휴지통을 활성화할 것인지 묻는다. 이때 활성화를 한 후 나중에 필요 없어질 수도 있고, 활성화를 하지 않았는데 필요해질 수도 있다. 휴지통 설정은 공유 폴더를 만든 후에서 변경할 수 있는데, 그 방법을 알아본다. 휴지통 활성화 설정 변경하기 또는 ...

시놀로지 나스 / 공유 링크 만들기, 목록 보기, 삭제하기

시놀로지 나스 / 공유 링크 만들기, 목록 보기, 삭제하기

NAS의 주요 기능 중의 하나는 공유 기능입니다. NAS에 있는 파일을 다른 사람에게 전달할 수 있죠. 링크를 만들어서 보내면, 그 링크를 클릭하여 파일을 다운로드할 수 있습니다. 대용량 파일을 보낼 때 유용한 기능입니다. 공유 링크 만들기 DSM에서 File Station을 실행합니다. 공유하려는 파일 또는 폴더를 선택한 후 마우스 우클릭합니다. 를 클릭합니다. 링크가 바로 만들어집니다. 에서 다운로드 가능한 기간이나 ...

시놀로지 나스 / DSM / 구성(설정) 백업하는 방법, 복원하는 방법

시놀로지 나스 / DSM / 구성(설정) 백업하는 방법, 복원하는 방법

NAS 설정을 하다보면 특정 시점의 설정으로 돌아가고 싶을 때가 있다. DSM를 다시 설치했을 때 설정을 다시 하는 게 무척 귀찮을 수 있다. 그럴 땐 구성 백업과 복원을 사용하자. 귀찮은 작업을 많이 줄일 수 있다. 구성 백업하기 을 클릭한다. 상단 탭에서 버튼을 클릭합니다. DSM 7의 경우 자동 ...

시놀로지 나스 / 메모

시놀로지 나스 / 메모

rsync NAS에 SSH로 접속하여 rsync를 사용할 수 있다. NAS 안에서 또는 NAS에서 외부 장치로 보내거나 받는 것은 가능하다. 외부 장치에서 NAS로 들어가려면 제어판의 해야 한다.

시놀로지 나스 / RAID / SHR / 하드디스크 교체하는 방법

시놀로지 나스 / RAID / SHR / 하드디스크 교체하는 방법

여러 개의 디스크를 장착할 수 있는 NAS라면 보통 RAID 구성을 한다. 사용할 수 있는 저장 공간이 줄어들기는 하지만 디스크에 장애가 있을 때 데이터 손실을 막을 수 있기 때문이다. 4개의 디스크로 SHR(Synology Hybrid Raid)를 구성한 NAS가 있는데, 두 번째 디스크에서 장애가 생겼다. 불량 섹터가 증가한다는 것인데, S.M.A.R.T. 검사를 하고 권장 조치를 하라고 ...

시놀로지 나스 / Antivirus Essential / 시놀로지 나스용 백신 프로그램

시놀로지 나스 / Antivirus Essential / 시놀로지 나스용 백신 프로그램

NAS도 바이러스나 랜섬웨어에 감염될 수 있다. 아마도 NAS로 직접 침투하는 것보다는 공유 폴더를 통해 들어올 가능성이 크겠지. 그렇다면 NAS에 백신을 설치하고 바이러스 검사를 할 수 있을까? 시놀로지 나스라면 패키지에 백신 프로그램이 포함되어 있어 가능하다. 패키지 센터로 들어간 후... 필터를 으로 하면 백신 프로그램이 나온다. Synology가 제공하는 건 Antivirus Essential.(DSM 버전에 따라 McAfee가 ...

시놀로지 나스 / 미디어 서버가 스마트 TV 등에서 연결되지 않을 때 해결 방법

시놀로지 나스 / 미디어 서버가 스마트 TV 등에서 연결되지 않을 때 해결 방법

시놀로지 NAS에서 미디어 서버 패키지를 설치하고 설정하면 DLNA를 지원하는 기기에서 NAS의 사진, 음악, 동영상을 볼 수 있습니다. 대표적인 예가 스마트 TV입니다. NAS의 동영상을 큰 화면에서 볼 수 있죠. 동영상을 외장하드나 USB에 복사한 후 TV에 꽂아서 보는 것보다 훨씬 편합니다. 그런데 스마트 TV에서 NAS를 찾지 못하는 경우가 발생할 수 있습니다. 이 문제를 해결하는 방법은 크게 두가지입니다. 같은 ...

시놀로지 나스 / DS423+ 메모리 추가하는 방법

시놀로지 나스 / DS423+ 메모리 추가하는 방법

NAS에는 메모리 추가가 가능한 것도 있고, 불가능한 것도 있습니다. 저렴할수록 불가능하고 비쌀수록 가능하죠. 얼마전 Synology NAS DS423+을 구입했는데, 요건 메모리 추가가 가능한 제품입니다. 기본 장착된 메모리가 2GB이고, DDR4 메모리 추가 장착 가능하고, 최대 6GB까지 확장 가능하다고 제품 사양에 써있습니다. 그렇다면 4GB 메모리를 추가할 수 있다는 건데... 제품 스펙은 그렇지만 더 큰 메모리도 ...

시놀로지 나스 / DSM 7 / 방화벽 / 해외 접속 막는 방법

시놀로지 나스 / DSM 7 / 방화벽 / 해외 접속 막는 방법

악성 코드 공격은 해외에서 들어오는 경우가 많다. 만약 국내에서만 접속하는 서버라면 접속 가능한 국가를 정하는 게 좋다. 시놀로지 나스에는 그러한 기능이 포함되어 있다. 을 클릭한다. 방화벽을 활성화하고 을 클릭한다. 을 클릭한다. 을 클릭하고... 을 클릭한다. 접속 가능하게 할 국가를 선택하고 을 클릭한다. 을 클릭하면... 규칙이 추가된다. 공유기를 사용 중이라면 그에 맞는 IP 대역도 ...