Synology NAS / Let’s Encrypt 인증서 설치하고 설정하는 방법

기본 제공 인증서

DSM에는 기본적으로 시놀로지에서 제공하는 인증서를 포함하고 있습니다. 이 인증서를 이용하여 보안 접속, 즉 HTTPS로 NAS에 접속할 수 있습니다.

그런데, 시놀로지가 제공하는 인증서는 공인된 것이 아니라서, 웹브라우저로 접속하면 위험하다는 메시지가 나옵니다. 물론 암호화는 되는 것이므로 HTTP 보다는 안전하지만, 이런 메시지가 많이 거슬립니다.

이를 해결하는 방법은 공인된 인증서를 사용하는 것입니다.

Let’s Encrypt

Let’s Encrypt에서는 공인된 인증서를 무료로 제공해줍니다.

단점은 90일마다 갱신을 해야 한다는 것인데, DSM에서 자동으로 갱신을 해주므로 신경쓸 것이 없습니다.

준비하기

도메인

외부에서 접속할 수 있는 도메인이 필요합니다.

단, 도메인 별로 인증서 발급 횟수 제한이 있습니다. 그래서 많이 사용하는 xxx.iptime.org 같은 도메인은 인증서 발급이 되지 않을 수 있습니다.

80 포트로 연결되도록 하기

80 포트로 접속할 수 있게 설정해야 합니다. 그렇지 않으면 인증서 발급이 되지 않습니다.

5001 포트로 연결되도록 하기

DSM에 설정된 HTTPS 기본 포트가 5001입니다. 5001 포트로 접속할 수 있게 설정합니다.

인증서 발급하기

[제어판 - 보안 - 인증서]에서 [추가]를 클릭합니다.

[새 인증서 추가]가 선택된 상태에서 [다음]을 클릭합니다. (기존 인증서 교체를 하는 게 편하기는 하지만, 문제가 발생할 것을 대비해서 인증서를 추가하고 난 후 설정하는 방법을 택했습니다.)

[Let’s Encrypt에서 인증서 얻기]를 선택하고 [다음]을 클릭합니다.

도메인 이름과 이메일 주소를 입력하고 [적용]을 클릭하면 인증서가 추가됩니다.

인증서 설정하기

추가된 인증서를 선택하고 [편집]을 클릭합니다.

[기본 인증서로 설정]에 체크하고 [확인]을 클릭합니다.

인증서를 선택하고 [구성]을 클릭합니다.

인증서를 새로 설치한 것으로 모두 바꾸고 [확인]을 클릭합니다.

네트워크 설정하기

[제어판 - 네트워크 - DSM 설정]에서 리디렉션 항목에 체크를 하면 HTTP로 접속해도 HTTPS로 연결됩니다.

기타

  • [제어판 - 보안 - 고급]의 [HTTP 압축 활성화]에 체크하면 속도를 높일 수 있다고 합니다.
  • [제어판 - 네트워크 - DSM 설정]의 [HTTP/2 활성화]에 체크하면 속도를 높일 수 있다고 합니다.

완료

제대로 설치/설정하였다면, 인증서에 문제 있다는 메시지 없이 다음처럼 접속할 수 있습니다.

같은 카테고리의 다른 글

Synology NAS / 노트 스테이션(Note Station)으로 메모하기

Synology NAS / 노트 스테이션(Note Station)으로 메모하기

스마트폰 필수 앱 중의 하나는 메모 앱입니다. 에버노트, 원노트, 구글 Keep, 네이버 메모 등 수많은 메모(노트) 앱이 있습니다. 그런데 대부분의 앱이 클라우드를 이용합니다. 즉, 메모가 스마트폰에 저장되는 것이 아니라 서비스를 제공하는 회사의 서버에 저장되는 것이죠. 함부로 접근할 수 없게 되어 있을 테고, 암호화도 되어 있겠지만, 아주 중요하거나 개인적인 자료라면 외부에 저장하는 게 ...

Synology NAS / DSM 구성(설정) 백업하는 방법, 복원하는 방법

Synology NAS / DSM 구성(설정) 백업하는 방법, 복원하는 방법

NAS 설정을 하다보면 특정 시점의 설정으로 돌아가고 싶을 때가 있습니다. DSM를 다시 설치했을 때 설정을 다시 하는 게 무척 귀찮을 수 있습니다. 그럴 땐 구성 백업과 복원을 사용하세요. 귀찮은 작업을 많이 줄일 수 있습니다. 을 클릭합니다. 상단 탭에서 버튼을 클릭합니다. DSS 형식의 구성 백업 ...

Synology NAS / 하드디스크 S.M.A.R.T. 검사하는 방법

Synology NAS / 하드디스크 S.M.A.R.T. 검사하는 방법

하드디스크에 이상이 있는지 알아볼 때 S.M.A.R.T. 검사를 합니다. S.M.A.R.T.는 Self-Monitoring, Analysis and Reporting Technology의 약자로, 번역하면 자가 진단, 분석, 보고 기술입니다. 이 검사에서 이상이 발생하면 데이터를 백업하고 하드디스크 교체를 고려해야 합니다. 시놀로지 NAS는 S.M.A.R.T. 검사를 지원합니다. 하드디스크를 분리하거나 별도의 소프트웨어를 설치하지 않아도 DSM에서 검사를 할 수 있습니다. 기본 설정에서 주기적으로 검사를 ...

Synology NAS / 앱 / DS File / 파일 복사, 이동, 삭제 등 관리하는 앱

Synology NAS / 앱 / DS File / 파일 복사, 이동, 삭제 등 관리하는 앱

시놀로지 NAS는 웹 브라우저로 접속해서 관리합니다. PC에서도 가능하고 스마트폰으로도 가능합니다. 하지만, 스마트폰이라면 웹 보다는 앱이 더 편합니다. 시노로지는 작업에 맞게 여러 가지 앱을 제공하고 있습니다. 만약 파일 관리, 즉 복사하거나 이동하거나 삭제하는 작업을 하려면 DS File를 사용하면 됩니다. 안드로이드, iOS 다 제공합니다. 아래는 안드로이드 스마트폰에서 설치를 한 것입니다. 시놀로지 공식 앱은 ...

Synology NAS / Cloud Station / PC 데이터 자동 백업하는 방법

Synology NAS / Cloud Station / PC 데이터 자동 백업하는 방법

NAS의 주요 용도 중의 하나는 백업입니다. 백업을 하는 가장 쉬운 방법은 복사해서 붙여넣는 것이죠. 하지만 주기적으로 하기에는 상당히 귀찮습니다. 만약 자동 백업을 원한다면 Cloud Station을 사용해보세요. NAS에 연결되어 있으면 자동으로 백업을 해줍니다. 다음은 Cloud Station을 이용하여 실시간 백업을 하는 방법입니다. 참고로, 백업시 사용하는 포트는 6690이므로, 해당 포트로 접근할 수 있게 공유기 등을 ...

Synology NAS / Let’s Encrypt 인증서 설치하고 설정하는 방법

Synology NAS / Let’s Encrypt 인증서 설치하고 설정하는 방법

기본 제공 인증서 DSM에는 기본적으로 시놀로지에서 제공하는 인증서를 포함하고 있습니다. 이 인증서를 이용하여 보안 접속, 즉 HTTPS로 NAS에 접속할 수 있습니다. 그런데, 시놀로지가 제공하는 인증서는 공인된 것이 아니라서, 웹브라우저로 접속하면 위험하다는 메시지가 나옵니다. 물론 암호화는 되는 것이므로 HTTP 보다는 안전하지만, 이런 메시지가 많이 거슬립니다. 이를 해결하는 방법은 공인된 인증서를 사용하는 것입니다. Let’s Encrypt Let’s Encrypt에서는 공인된 인증서를 ...

Synology NAS / 디스크 사용 보고서 수신 메일 주소 변경 방법

Synology NAS / 디스크 사용 보고서 수신 메일 주소 변경 방법

시놀로지 NAS는 여러 가지 보고서를 메일로 보내줍니다. 물론 보낼 수 있게 설정을 해주어야 하죠. 그리고 수신 이메일 주소는 언제든지 변경할 수 있습니다. 변경은 제어판의 에서 합니다. 그런데 제어판의 에서 메일 주소를 변경해도 디스크 사용 보고서를 수신하는 메일 주소는 바뀌지 않습니다. 별도로 설정을 해주어야 합니다. 방법은... 왼쪽 위의 아이콘을 클릭하고... 를 엽니다. 보고서 오른쪽에 있는 ...

Synology NAS / 데스크톱용 노트 스테이션 / 맞춤법 검사 비활성화 하는 방법

Synology NAS / 데스크톱용 노트 스테이션 / 맞춤법 검사 비활성화 하는 방법

Note Station 시놀로지 NAS의 기능 중 애용하는 것 중의 하나는 Note Station입니다. 노트 스테이션은 메모를 하고 분류할 수 있는 앱인데, DSM에서, 스마트폰에서, PC에서 사용할 수 있습니다. 메모 앱이 많지만 노트 스테이션을 사용하는 이유는 메모를 내 NAS에 저장한다는 것입니다. 메모 앱을 제공하는 회사의 보안을 믿지 못한다면 노트 스테이션이 최선의 선택입니다. 맞춤법 검사 비활성화 데스크톱용 노트 ...

Synology NAS / 분해하고 청소하다.

Synology NAS / 분해하고 청소하다.

시놀로지 NAS를 사용하고 있습니다. 2베이 제품인데, 하드디스크는 한 개만 장착하고 있습니다. 메모리는 512MB. CPU도 그렇고 좀 느린 제품입니다. 노트북용 메모리가 생겨서 NAS에 메모리를 추가해보기로 했습니다. 작은 기기니까 메모리는 노트북용을 쓰겠죠? 노트북용 메모리가 4GB니까 엄청난 성능 향상을 기대하고 NAS를 방으로 가져왔습니다. 그런데, 먼지가 장난 아니게 잔뜩 끼었습니다. 거실에 두고 2년 가까이 청소를 하지 ...

Synology NAS / SSH로 접속하는 방법

Synology NAS / SSH로 접속하는 방법

시놀로지 NAS에 SSH 서비스를 활성화하면 PuTY 같은 SSH 클라이언트 프로그램으로 접속하여 관리할 수 있습니다. 특별한 경우가 아니면 사용할 이유가 없지만... 꼭 써야할 특별한 이유가 있어서 설정을 해보았습니다. 방법은 간단합니다. 을 연다. 를 클릭한다. 에 체크하고 포트를 적절히 설정한다. 을 클릭한다. SSH 기본 포트는 22인데, 보통 변경하는 것이 좋다고 합니다. 공유기를 사용하고 외부에서 ...