QNAP SSL Administration
Installation av SSL-certifikat på QNAP NAS-enheter.
Introduktion
När du beställer ett SSL-certifikat krävs en Certificate Signing Request (CSR), vilken genereras utifrån en privat nyckel.
Om du vill skapa den privata nyckeln själv och generera en CSR-fil, följ instruktionerna för Generering av CSR och därefter Installation av SSL-certifikat.
Generering av CSR
I detta exempel använder vi ett vanligt domännamn (FQDN) som fungerar för både standard- och SAN-certifikat. För ett wildcard-certifikat ska Common Name ändras till *.fairssl.dk.
För att genomföra en beställning och generera CSR-koden behöver du samla in följande uppgifter för certifikatet:
- Common Name (CN): Den primära fullständiga domänadressen. T.ex.: www.fairssl.dk
- Organization Name (O): Företagets fullständiga juridiska namn. T.ex.: FairSSL A/S
- Organizational Unit (OU): Avdelningen som ska använda certifikatet. Bör inte kunna förväxlas med ett annat företag. Vi rekommenderar att lämna fältet tomt eller ange företagsnamnet. T.ex. FairSSL A/S
- Locality (L): Stad/Ort. T.ex.: Ørum Djurs
- State (S): Region eller län. T.ex.: Norddjurs
- Country (C): ISO-standard med två bokstäver, måste vara versaler. T.ex.: DK
För både skapandet av den privata nyckeln och CSR-förfrågan använder vi verktyget OpenSSL. OpenSSL finns vanligtvis under C:\OpenSSL-Win32\bin på Windows och /usr/local/ssl/bin på Linux vid en standardinstallation.
Generering av CSR på Windows
Du kan ladda ner OpenSSL gratis här: https://slproweb.com/products/Win32OpenSSL.html. Kör installationsfilen utan att ändra några inställningar för en standardinstallation.
- Tryck på windowstangenten + r
Skriv cmd
Tryck på Enter

- Kör följande kommando för att skapa en privat nyckel:
c:\OpenSSL-Win32\bin\openssl.exe genrsa -out c:\SSL\www.fairssl.dk.key 2048

- Kör följande kommando för att skapa en CSR med den privata nyckel du skapade tidigare:
c:\OpenSSL-Win32\bin\openssl.exe req -new -key c:\SSL\www.fairssl.dk.key -out c:\SSL\www.fairssl.dk.csr
Ange informationen du samlade in tidigare för certifikatet följt av [ENTER]. Se till att Country Name anges med versaler. Du behöver inte ange något i de sista tre fälten, se följande exempel:
Country Name: DK
State or Province Name: Norddjurs
Locality Name: Ørum Djurs
Organization Name: FairSSL A/S
Organizational Unit Name: FairSSL A/S
Common Name: www.fairssl.dk
Email Address:
A Challenge Password:
An Optional Company Name:

- Du kan bekräfta att din CSR är korrekt skapad med följande kommando:
c:\OpenSSL-Win32\bin\openssl.exe req -noout -text -in c:\SSL\www.fairssl.dk.csr

- Öppna CSR-filen med en textredigerare (t.ex. notepad www.fairssl.dk.csr) och kopiera hela texten, inklusive alla bindestreck i början och slutet.
Klistra in texten i CSR-fältet under certifikatbeställningen på fairssl.se.
Nedan ser du ett exempel på en komplett CSR-text:

En CSR innehåller ingen känslig information och det innebär ingen säkerhetsrisk att till exempel skicka den via okrypterad e-post.
Generering av CSR på Linux
- Kör följande kommando för att skapa en privat nyckel:
sudo openssl genrsa -out /etc/ssl/private/www.fairssl.dk.key 2048

- Kör följande kommando för att skapa en CSR med den privata nyckel du skapade tidigare:
sudo openssl req -new -key /etc/ssl/private/www.fairssl.dk.key -out /etc/ssl/private/www.fairssl.dk.csr
Ange informationen du samlade in tidigare följt av [ENTER]. Se till att Country Name anges med versaler. Lämna de sista tre fälten tomma, se följande exempel:
Country Name: DK
State or Province Name: Norddjurs
Locality Name: Ørum Djurs
Organization Name: FairSSL A/S
Organizational Unit Name: FairSSL A/S
Common Name: www.fairssl.dk
Email Address:
A Challenge Password:
An Optional Company Name:

- Du kan nu bekräfta att din CSR är korrekt skapad med följande kommando:
sudo openssl req -noout -text -in /etc/ssl/private/www.fairssl.dk.csr

- Öppna CSR-filen med en textredigerare (t.ex. sudo nano www.fairssl.dk.csr) och kopiera hela texten, inklusive alla bindestreck i början och slutet.
Klistra in texten i CSR-fältet under certifikatbeställningen på fairssl.se.
Nedan ser du ett exempel på en komplett CSR-text:

En CSR innehåller inga hemliga uppgifter och det innebär ingen säkerhetsrisk att skicka den via okrypterad e-post.
Installation av SSL-certifikat
- Öppna QNAP:s kontrollpanel.
Klicka på Security.
Klicka på Certificate & Private Key.
- Kopiera ditt certifikat från e-postmeddelandet du fick vid utfärdandet och klistra in det i fältet Certificate. Se till att få med alla bindestreck i början och slutet.
Kopiera intermediate-certifikatet från e-postmeddelandet och klistra in det i fältet Intermediate Certificate.
Öppna din privata nyckel med en textredigerare (Linux: sudo nano /etc/ssl/private/www.fairssl.dk.key Windows cmd: notepad c:\ssl\www.fairssl.dk.key).
Kopiera den privata nyckeln och klistra in den i fältet Private Key. Kom ihåg alla bindestreck.
Klicka på Apply.

Vi rekommenderar att du testar installationen med vår SSL-scanner på: https://www.fairssl.se/sv/vaerktoejer/ssl-scanner
Mellanliggande certifikat (Intermediates)
Här hittar du mellanliggande certifikat från de olika utfärdarna.
Vi rekommenderar alltid att du använder det mellanliggande certifikat som skickades med i e-postmeddelandet vid leverans, eftersom det är specifikt anpassat för ditt servercertifikat.
Förbättra din TLS-säkerhet
Använd Mozilla SSL Configuration Generator för att generera en säker TLS-konfiguration med moderna cipher suites och protokollinställningar.
Mozilla SSL Configuration Generator guide