SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
Synology NAS Easy ~3 min. læsetid

Synology NAS SSL Administration

Installer et SSL-certifikat på din Synology DiskStation NAS via DSM kontrolpanelet.

Synology NAS SSL Administration

Oversigt

Synology DiskStation Manager (DSM) har indbygget SSL/TLS-support, så du kan sikre adgangen til din NAS med et betroet certifikat fra FairSSL i stedet for det self-signed certifikat der følger med. Denne guide dækker både DSM 6 og DSM 7.

Forudsætninger

  • Synology NAS med DSM 6.0+ eller DSM 7.0+
  • Administratorkonto på NAS'en
  • Et domænenavn der peger på din NAS (fx via Synology DDNS eller eget domæne)
  • Et DV-certifikat fra FairSSL (tilstrækkeligt for de fleste NAS-brugsscenarier)

Trin 1: Generer CSR i DSM

DSM 7:

Vælg CSR-generering

  1. Gå til Kontrolpanel → Sikkerhed → Certifikat.
  2. Tilføj certifikat i DSM kontrolpanel

  3. Klik Tilføj.
  4. Tilføj nyt certifikat dialog

  5. Vælg Tilføj et nyt certifikatNæste.
  6. Vælg Opret certifikatsigneringsanmodning (CSR)Næste.
  7. Udfyld:
    • Privat nøgle: Generer ny (RSA 2048)
    • Almindeligt navn: Dit fulde domænenavn (fx nas.eksempel.dk)
    • E-mail, Organisation, By, Land: Udfyld som relevant
    • Alternativt emnenavn (SAN): Tilføj eventuelle yderligere domæner
  8. Klik Næste. DSM genererer og downloader en .csr-fil og en .key-fil.

Gem den private nøgle (.key) på et sikkert sted. Du skal bruge den ved import.

DSM 6: Samme procedure, men stien er Kontrolpanel → Sikkerhed → Certifikat → Opret certifikat → Opret certifikatsigneringsanmodning (CSR).

Trin 2: Bestil certifikatet

  1. Log ind på dit FairSSL kontrolpanel.
  2. Vælg et DV-certifikat (fx RapidSSL, Sectigo PositiveSSL eller GlobalSign AlphaSSL).
  3. Indsend CSR-teksten fra filen du downloadede.
  4. CSR-tekst til kopiering

  5. Gennemfør domænevalidering (e-mail, DNS-record eller HTTP-fil).

Trin 3: Importer certifikatet i DSM

Når FairSSL har udstedt certifikatet:

Importer certifikat dialog

  1. Gå til Kontrolpanel → Sikkerhed → Certifikat.
  2. Klik TilføjTilføj et nyt certifikatNæste.
  3. Vælg Importer certifikatNæste.
  4. Upload:
    • Privat nøgle: .key-filen fra Trin 1
    • Certifikat: .crt-filen fra FairSSL
    • Intermediate-certifikat: CA Bundle-filen fra FairSSL
  5. Marker Angiv som standardcertifikat hvis du vil bruge det som default.
  6. Klik OK.

Trin 4: Tildel certifikatet til tjenester

DSM lader dig bruge forskellige certifikater til forskellige tjenester:

  1. Gå til Kontrolpanel → Sikkerhed → Certifikat.
  2. Klik Indstillinger (DSM 7) eller Konfigurer (DSM 6).
  3. For hver tjeneste (DSM, Web Station, MailPlus Server, VPN Server, etc.) vælg det ønskede certifikat.
  4. Klik OK.

Typiske tjenester der bruger SSL:

  • System som standard: DSM-webinterface (port 5001)
  • Web Station: Hvis du hoster websites
  • MailPlus Server: Til SMTP/IMAP/POP3 med TLS
  • VPN Server: OpenVPN eller L2TP/IPSec
  • Synology Drive Server: Filsynkronisering

Trin 5: Konfigurer DDNS med SSL (valgfrit)

Hvis du bruger Synology DDNS:

  1. Gå til Kontrolpanel → Ekstern adgang → DDNS.
  2. Klik Tilføj og konfigurer en DDNS-udbyder (Synology, No-IP, DynDNS, etc.).
  3. Når DDNS er konfigureret, kan du bruge dit domæne (fx minnas.synology.me) med et matching certifikat.

Tip: Synology tilbyder gratis Let's Encrypt-certifikater til *.synology.me domæner. Men hvis du bruger dit eget domæne, giver et FairSSL-certifikat med længere gyldighed og OV/EV-muligheder mere fleksibilitet.

Trin 6: Fornyelse og vedligeholdelse

  • DSM 7 med Let's Encrypt: Automatisk fornyelse hver 90. dag (kræver port 80 åben).
  • FairSSL-certifikater: Gyldige i 1 år. Du modtager påmindelse fra FairSSL før udløb. Genimporter via Trin 3.
  • Backup: Eksporter dit certifikat og nøgle fra DSM (Certifikat → marker certifikat → Eksporter) og opbevar på et sikkert sted.

Fejlsøgning

  • "Certifikatet er ikke betroet": Intermediate-certifikatet mangler. Upload det sammen med certifikatet i Trin 3.
  • Kan ikke forbinde på port 5001: Kontroller DSM-firewallen under Kontrolpanel → Sikkerhed → Firewall. Tilføj en regel der tillader port 5001.
  • Certifikatet vises ikke for en tjeneste: Gå til Certifikat → Indstillinger og tildel certifikatet eksplicit til tjenesten.
  • DDNS-opdatering fejler: Kontroller at din router videresender port 80 og 443 til NAS'ens interne IP.

Aktiver automatisk HTTP til HTTPS redirect

Udfyld firmaoplysninger i CSR

Opret ny CSR

Vælg certifikatfiler til import

Styrk din TLS-sikkerhed

Brug Mozilla SSL Configuration Generator til at generere en sikker TLS-konfiguration med moderne cipher suites og protokolindstillinger.

Mozilla SSL Configuration Generator guide

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.