扫描二维码关注官方公众号
返回列表 发布新帖

[求助/问答] 求助一个关于路由、群晖https证书的问题

5951 15
发表于 2018-5-10 13:59:47 | 查看全部 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
家里是电信动态公网IP,为了访问方便绑了个域名到家里的梅林路由器上面,这样就免不了要配置https证书。

目前的做法是在梅林路由上配置了一个Let's Encrypt的自动申请、更新的SH脚本,为域名配置LE证书。然后通过路由器上端口转发、群晖的反向代理,实现二级域名访问photo station/video station 。


但遇到不太方便的地方是,由于群晖需要使用路由器申请的证书文件,LE证书有效期是6个月,那我就得每6个月将路由器自动更新的证书文件手动导入到群晖中进行更新,一旦忘了就没法用域名访问群晖了。

想咨询下有没办法实现群晖能自动从路由器中更新证书文件?

评论15

carneyLv.6 发表于 2018-5-10 17:02:04 | 查看全部
梅林可以不用80端口申请证书吗,有教程吗?
另外群晖可以实现,请参考:
https://github.com/Neilpang/acme.sh
https://forum.51nb.com/thread-1789843-1-1.html
回复 点赞

使用道具 举报

huakecailiao楼主Lv.3 发表于 2018-5-10 19:38:02 来自手机 | 查看全部
carney 发表于 2018-5-10 17:02
梅林可以不用80端口申请证书吗,有教程吗?
另外群晖可以实现,请参考:
https://github.com/Neilpang/acme ...

我群晖用的就是你发的这个github的sh脚本实现啊   梅林路由也可以用这个
回复 点赞

使用道具 举报

huakecailiao楼主Lv.3 发表于 2018-5-10 19:39:57 来自手机 | 查看全部
carney 发表于 2018-5-10 17:02
梅林可以不用80端口申请证书吗,有教程吗?
另外群晖可以实现,请参考:
https://github.com/Neilpang/acme ...

群晖也可以用这个实现证书申请,但群晖系统没有crontab,这个证书自动续签证书需要crontab,还是得每三个月手动更新一次
回复 点赞

使用道具 举报

huakecailiao楼主Lv.3 发表于 2018-5-10 19:45:08 来自手机 | 查看全部
carney 发表于 2018-5-10 17:02
梅林可以不用80端口申请证书吗,有教程吗?
另外群晖可以实现,请参考:
https://github.com/Neilpang/acme ...

看到你共享的教程了  原来群晖可以通过脚本定时自动更新  回头我试试
回复 点赞

使用道具 举报

carneyLv.6 发表于 2018-5-11 08:29:12 | 查看全部
huakecailiao 发表于 2018-5-10 19:45
看到你共享的教程了  原来群晖可以通过脚本定时自动更新  回头我试试

本来看到梅林自带LE证书申请,但是因为外网80被封没成功,所以改投群晖方案了。
回复 点赞

使用道具 举报

xiongmxLv.5互助团队 发表于 2018-5-12 11:58:28 | 查看全部
huakecailiao 发表于 2018-5-10 19:39
群晖也可以用这个实现证书申请,但群晖系统没有crontab,这个证书自动续签证书需要crontab,还是得每三个 ...

群晖都是自动续签的
回复 点赞

使用道具 举报

ihongyiLv.6 发表于 2018-5-12 21:40:16 | 查看全部
还是可以的。。。。。
回复 点赞

使用道具 举报

zoeacker 发表于 2018-5-13 09:01:03 | 查看全部
photo和video端口映射修改就好了,为什么要这么麻烦呢?
回复 点赞

使用道具 举报

zhuxulinLv.2 发表于 2018-5-13 09:48:15 | 查看全部
这个有什么用处啊
回复 点赞

使用道具 举报

yc8332Lv.5 发表于 2018-5-14 16:43:11 来自手机 | 查看全部
2种方法。
1.路由器上反向代理群晖的http
2.不在路由器上部署lets证书,直接在群晖上部署
回复 点赞

使用道具 举报

tvrcfdfeLv.9 发表于 2018-5-15 08:53:28 | 查看全部
我都没用证书 照样用
回复 点赞

使用道具 举报

castockLv.6 发表于 2018-5-15 10:06:57 | 查看全部
不太明白为什么要https证书绑定域名。如果是华硕路由器,可以方便地用自带的DDNS就可以远程访问了呀
回复 点赞

使用道具 举报

huakecailiao楼主Lv.3 发表于 2018-5-15 11:45:03 | 查看全部
tvrcfdfe 发表于 2018-5-15 08:53
我都没用证书 照样用

用是可以用 但现在chrome已访问域名就弹出网站不安全 强迫症看着不舒服。。。
回复 点赞

使用道具 举报

huakecailiao楼主Lv.3 发表于 2018-5-15 11:46:30 | 查看全部
castock 发表于 2018-5-15 10:06
不太明白为什么要https证书绑定域名。如果是华硕路由器,可以方便地用自带的DDNS就可以远程访问了呀 ...

据说华硕的DDNS不稳定(我没用过)  而且华硕的域名完全记不住。。。我自己有个有意义的域名  用起来比较好记
回复 点赞

使用道具 举报

huakecailiao楼主Lv.3 发表于 2018-5-15 11:54:38 | 查看全部
yc8332 发表于 2018-5-14 16:43
2种方法。
1.路由器上反向代理群晖的http
2.不在路由器上部署lets证书,直接在群晖上部署 ...

我也想过在梅林上装Nginx  无奈梅林也是阉割的linux 我本身就一小白不会linux 没找到专门在梅林上配置Nginx的教程 玩不转
回复 点赞

使用道具 举报

回复

懒得打字嘛,点击右侧快捷回复 【本站酷狼4T,750元】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

淘宝小店

邀请码

VIP会员

微信客服

公众号

微信群

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表