SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →
QNAP NAS Normal ~4 min. lästid

QNAP SSL Administration

Installation av SSL-certifikat på QNAP NAS-enheter.

QNAP SSL Administration

Introduktion

När du beställer ett SSL-certifikat krävs en Certificate Signing Request (CSR), vilken genereras utifrån en privat nyckel.


Om du vill skapa den privata nyckeln själv och generera en CSR-fil, följ instruktionerna för Generering av CSR och därefter Installation av SSL-certifikat.

Generering av CSR

I detta exempel använder vi ett vanligt domännamn (FQDN) som fungerar för både standard- och SAN-certifikat. För ett wildcard-certifikat ska Common Name ändras till *.fairssl.dk.


För att genomföra en beställning och generera CSR-koden behöver du samla in följande uppgifter för certifikatet:


  • Common Name (CN): Den primära fullständiga domänadressen. T.ex.: www.fairssl.dk
  • Organization Name (O): Företagets fullständiga juridiska namn. T.ex.: FairSSL A/S
  • Organizational Unit (OU): Avdelningen som ska använda certifikatet. Bör inte kunna förväxlas med ett annat företag. Vi rekommenderar att lämna fältet tomt eller ange företagsnamnet. T.ex. FairSSL A/S
  • Locality (L): Stad/Ort. T.ex.: Ørum Djurs
  • State (S): Region eller län. T.ex.: Norddjurs
  • Country (C): ISO-standard med två bokstäver, måste vara versaler. T.ex.: DK


För både skapandet av den privata nyckeln och CSR-förfrågan använder vi verktyget OpenSSL. OpenSSL finns vanligtvis under C:\OpenSSL-Win32\bin på Windows och /usr/local/ssl/bin på Linux vid en standardinstallation.

Generering av CSR på Windows

Du kan ladda ner OpenSSL gratis här: https://slproweb.com/products/Win32OpenSSL.html. Kör installationsfilen utan att ändra några inställningar för en standardinstallation.


  1. Tryck på windowstangenten + r

Skriv cmd

Tryck på Enter


Open Cmd


  1. Kör följande kommando för att skapa en privat nyckel:


c:\OpenSSL-Win32\bin\openssl.exe genrsa -out c:\SSL\www.fairssl.dk.key 2048


Create Key Windows


  1. Kör följande kommando för att skapa en CSR med den privata nyckel du skapade tidigare:


c:\OpenSSL-Win32\bin\openssl.exe req -new -key c:\SSL\www.fairssl.dk.key -out c:\SSL\www.fairssl.dk.csr


Ange informationen du samlade in tidigare för certifikatet följt av [ENTER]. Se till att Country Name anges med versaler. Du behöver inte ange något i de sista tre fälten, se följande exempel:


Country Name: DK

State or Province Name: Norddjurs

Locality Name: Ørum Djurs

Organization Name: FairSSL A/S

Organizational Unit Name: FairSSL A/S

Common Name: www.fairssl.dk

Email Address:

A Challenge Password:

An Optional Company Name:


Create Csr Windows


  1. Du kan bekräfta att din CSR är korrekt skapad med följande kommando:


c:\OpenSSL-Win32\bin\openssl.exe req -noout -text -in c:\SSL\www.fairssl.dk.csr


Confirm Csr Windows


  1. Öppna CSR-filen med en textredigerare (t.ex. notepad www.fairssl.dk.csr) och kopiera hela texten, inklusive alla bindestreck i början och slutet.

Klistra in texten i CSR-fältet under certifikatbeställningen på fairssl.se.

Nedan ser du ett exempel på en komplett CSR-text:


Csr Text


En CSR innehåller ingen känslig information och det innebär ingen säkerhetsrisk att till exempel skicka den via okrypterad e-post.

Generering av CSR på Linux

  1. Kör följande kommando för att skapa en privat nyckel:


sudo openssl genrsa -out /etc/ssl/private/www.fairssl.dk.key 2048


Create Key Linux


  1. Kör följande kommando för att skapa en CSR med den privata nyckel du skapade tidigare:


sudo openssl req -new -key /etc/ssl/private/www.fairssl.dk.key -out /etc/ssl/private/www.fairssl.dk.csr


Ange informationen du samlade in tidigare följt av [ENTER]. Se till att Country Name anges med versaler. Lämna de sista tre fälten tomma, se följande exempel:


Country Name: DK

State or Province Name: Norddjurs

Locality Name: Ørum Djurs

Organization Name: FairSSL A/S

Organizational Unit Name: FairSSL A/S

Common Name: www.fairssl.dk

Email Address:

A Challenge Password:

An Optional Company Name:


Create Csr Linux


  1. Du kan nu bekräfta att din CSR är korrekt skapad med följande kommando:


sudo openssl req -noout -text -in /etc/ssl/private/www.fairssl.dk.csr


Confirm Csr Linux


  1. Öppna CSR-filen med en textredigerare (t.ex. sudo nano www.fairssl.dk.csr) och kopiera hela texten, inklusive alla bindestreck i början och slutet.

Klistra in texten i CSR-fältet under certifikatbeställningen på fairssl.se.

Nedan ser du ett exempel på en komplett CSR-text:


Csr Text


En CSR innehåller inga hemliga uppgifter och det innebär ingen säkerhetsrisk att skicka den via okrypterad e-post.

Installation av SSL-certifikat

  1. Öppna QNAP:s kontrollpanel.

Klicka på Security.

Klicka på Certificate & Private Key.


  1. Kopiera ditt certifikat från e-postmeddelandet du fick vid utfärdandet och klistra in det i fältet Certificate. Se till att få med alla bindestreck i början och slutet.

Kopiera intermediate-certifikatet från e-postmeddelandet och klistra in det i fältet Intermediate Certificate.

Öppna din privata nyckel med en textredigerare (Linux: sudo nano /etc/ssl/private/www.fairssl.dk.key Windows cmd: notepad c:\ssl\www.fairssl.dk.key).

Kopiera den privata nyckeln och klistra in den i fältet Private Key. Kom ihåg alla bindestreck.

Klicka på Apply.


Install Certificate


Vi rekommenderar att du testar installationen med vår SSL-scanner på: https://www.fairssl.se/sv/vaerktoejer/ssl-scanner

Mellanliggande certifikat (Intermediates)

Här hittar du mellanliggande certifikat från de olika utfärdarna.

Vi rekommenderar alltid att du använder det mellanliggande certifikat som skickades med i e-postmeddelandet vid leverans, eftersom det är specifikt anpassat för ditt servercertifikat.


Mellanliggande certifikat

Förbättra din TLS-säkerhet

Använd Mozilla SSL Configuration Generator för att generera en säker TLS-konfiguration med moderna cipher suites och protokollinställningar.

Mozilla SSL Configuration Generator guide

Redo att skapa ett gratis konto?

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.