Synology NAS SSL Administration
Installer et SSL-certifikat på din Synology DiskStation NAS via DSM kontrolpanelet.
Oversigt
Synology DiskStation Manager (DSM) har indbygget SSL/TLS-support, så du kan sikre adgangen til din NAS med et betroet certifikat fra FairSSL i stedet for det self-signed certifikat der følger med. Denne guide dækker både DSM 6 og DSM 7.
Forudsætninger
- Synology NAS med DSM 6.0+ eller DSM 7.0+
- Administratorkonto på NAS'en
- Et domænenavn der peger på din NAS (fx via Synology DDNS eller eget domæne)
- Et DV-certifikat fra FairSSL (tilstrækkeligt for de fleste NAS-brugsscenarier)
Trin 1: Generer CSR i DSM
DSM 7:

- Gå til Kontrolpanel → Sikkerhed → Certifikat.
- Klik Tilføj.
- Vælg Tilføj et nyt certifikat → Næste.
- Vælg Opret certifikatsigneringsanmodning (CSR) → Næste.
- Udfyld:
- Privat nøgle: Generer ny (RSA 2048)
- Almindeligt navn: Dit fulde domænenavn (fx
nas.eksempel.dk) - E-mail, Organisation, By, Land: Udfyld som relevant
- Alternativt emnenavn (SAN): Tilføj eventuelle yderligere domæner
- Klik Næste. DSM genererer og downloader en
.csr-fil og en.key-fil.


Gem den private nøgle (.key) på et sikkert sted. Du skal bruge den ved import.
DSM 6: Samme procedure, men stien er Kontrolpanel → Sikkerhed → Certifikat → Opret certifikat → Opret certifikatsigneringsanmodning (CSR).
Trin 2: Bestil certifikatet
- Log ind på dit FairSSL kontrolpanel.
- Vælg et DV-certifikat (fx RapidSSL, Sectigo PositiveSSL eller GlobalSign AlphaSSL).
- Indsend CSR-teksten fra filen du downloadede.
- Gennemfør domænevalidering (e-mail, DNS-record eller HTTP-fil).

Trin 3: Importer certifikatet i DSM
Når FairSSL har udstedt certifikatet:

- Gå til Kontrolpanel → Sikkerhed → Certifikat.
- Klik Tilføj → Tilføj et nyt certifikat → Næste.
- Vælg Importer certifikat → Næste.
- Upload:
- Privat nøgle:
.key-filen fra Trin 1 - Certifikat:
.crt-filen fra FairSSL - Intermediate-certifikat: CA Bundle-filen fra FairSSL
- Privat nøgle:
- Marker Angiv som standardcertifikat hvis du vil bruge det som default.
- Klik OK.
Trin 4: Tildel certifikatet til tjenester
DSM lader dig bruge forskellige certifikater til forskellige tjenester:
- Gå til Kontrolpanel → Sikkerhed → Certifikat.
- Klik Indstillinger (DSM 7) eller Konfigurer (DSM 6).
- For hver tjeneste (DSM, Web Station, MailPlus Server, VPN Server, etc.) vælg det ønskede certifikat.
- Klik OK.
Typiske tjenester der bruger SSL:
- System som standard: DSM-webinterface (port 5001)
- Web Station: Hvis du hoster websites
- MailPlus Server: Til SMTP/IMAP/POP3 med TLS
- VPN Server: OpenVPN eller L2TP/IPSec
- Synology Drive Server: Filsynkronisering
Trin 5: Konfigurer DDNS med SSL (valgfrit)
Hvis du bruger Synology DDNS:
- Gå til Kontrolpanel → Ekstern adgang → DDNS.
- Klik Tilføj og konfigurer en DDNS-udbyder (Synology, No-IP, DynDNS, etc.).
- Når DDNS er konfigureret, kan du bruge dit domæne (fx
minnas.synology.me) med et matching certifikat.
Tip: Synology tilbyder gratis Let's Encrypt-certifikater til *.synology.me domæner. Men hvis du bruger dit eget domæne, giver et FairSSL-certifikat med længere gyldighed og OV/EV-muligheder mere fleksibilitet.
Trin 6: Fornyelse og vedligeholdelse
- DSM 7 med Let's Encrypt: Automatisk fornyelse hver 90. dag (kræver port 80 åben).
- FairSSL-certifikater: Gyldige i 1 år. Du modtager påmindelse fra FairSSL før udløb. Genimporter via Trin 3.
- Backup: Eksporter dit certifikat og nøgle fra DSM (Certifikat → marker certifikat → Eksporter) og opbevar på et sikkert sted.
Fejlsøgning
- "Certifikatet er ikke betroet": Intermediate-certifikatet mangler. Upload det sammen med certifikatet i Trin 3.
- Kan ikke forbinde på port 5001: Kontroller DSM-firewallen under Kontrolpanel → Sikkerhed → Firewall. Tilføj en regel der tillader port 5001.
- Certifikatet vises ikke for en tjeneste: Gå til Certifikat → Indstillinger og tildel certifikatet eksplicit til tjenesten.
- DDNS-opdatering fejler: Kontroller at din router videresender port 80 og 443 til NAS'ens interne IP.




Styrk din TLS-sikkerhed
Brug Mozilla SSL Configuration Generator til at generere en sikker TLS-konfiguration med moderne cipher suites og protokolindstillinger.
Mozilla SSL Configuration Generator guide