使用HTTPS

1. HTTPS 简介

HTTPS(又称 HTTP over TLS, HTTP over SSL 或 HTTP Secure)是广泛用于互联网的一种安全的通讯协议。HTTPS 是透过传输层安全性协议 (TLS)或其前身安全链路层协议(SSL)将超文本传输协议(HTTP)进行连线加密。
目前互联网上普遍使用 HTTPS,因为 HTTPS 提供对于网站及与它通讯的相关网页服务器进行身份认证以避免中间人攻击。

2. 启用 HTTPS

2.1 从ADM 管理介面启用 HTTPS

2.2启用网站服务器的 HTTPS

 ADM 3.5:

 ADM 4.0:

3.增加一个已经核可签署过的凭证

ASUSTOR 有内建的签署凭证在 ADM 中,但是浏览器并不信任这个凭证,因为不是经由第三方认证的。所以,当您用 HTTPS 来联机到您的 ASUSTOR NAS,您会看到隐私权错误的信息。 (如下图所示使用 Google Chrome 为例)

您可以点击 "继续浏览网站 Proceed to [NAS IP] (unsafe)" 连结去跳过这个页面并登入 ADM。然而,如果要正确验证您 ASUSTOR NAS 的身份确保安全连线,你必须从信任的凭证认证机构取得有效的签署凭证,然后汇入 ADM。

3.1手动汇入凭证

如果你已经有一个注册过的域名且拥有一个从信任的凭证认证机构得到的有效签属凭证,那您可以依照以下步骤汇入凭证至 ADM。
(如果您没有注册过的域名并且想用 CloudID.myasustor.com 请参考 3.2 从 Let's Encrypt 取得凭证)

步骤 1

步骤 2

步骤 3

步骤 4

3.2 从 Let's Encrypt 取得凭证

Let's Encrypt 是一个免费自动化,开源的凭证认证机构 (CA),它提供信任的免费凭证给拥有域名的任何人。 Let's Encrypt 所发行的凭证可被所有的网页浏览器辨识成功。 ASUSTOR NAS 的凭证管理员可以直接连结到 Let's Encrypt 去产生有效的凭证然后自动安装。基本上这让您以更快、更简单、零成本的方式透过 SSL 连线增强了 NAS 的安全性。

如果您没有申请域名 (Domain name),你也可以使用 [cloudid].myasustor.com 作为您的域名来申请。

步骤 1

说明:
https://www.asustor.com/knowledge/detail/?group_id=1006

(如果您使用的是非 ASUS 路由器,并且默认未使用 80 端口,则可以跳过此部分并进入步骤 2。)

注意:在进行步骤 2 之前,请确认广域 IP + 80端口是否可以正常连接。有时,即使已经如 FAQ 中说明在路由器上设置端口,但路由器本身并不支持。

步骤 2

 ADM 3.5:

 ADM 4.0:

如果您先前有参照步骤 1,请参考下图去修改网站服务器的通讯端口成任何的非 80 端口。

 ADM 3.5:

 ADM 4.0:

步骤 3

步骤 4

注意: 在 Let's Encrypt 分派凭证之前,它会使用通讯端口 80 去执行网域认证。因此,请确认您的 NAS 跟路由器有打开通讯端口 80 以允许从互联网来的连线。

步骤 5

步骤 6

步骤 7

步骤 8

 

 注意:如果您使用 http,网页仍然会不被浏览器信任。请务必确认您输入的网址是 https,例如:[ https://cloudid.myasustor.com:8001/ ]


Revision #1
Created 8 March 2022 07:43:18 by 余海
Updated 9 July 2022 19:11:06 by 余海