[Synology NAS] 인증서 설정 주의사항.. 삽질..

2020. 1. 6. 23:05카테고리 없음

지난 한달간 삽질한 내용을 해결한 방법입니다.

 

gitlab 설치 이후, reverse proxy 설정을 마치고 접속을 시도하였습니다.

위와 같이 보안 위험이 있는 사이트에 접속할 때 많이 볼 수 있는 페이지를 보여줍니다.

 

이 페이지가 뜨는 원인을 찾을 수 없어, 꽤나 오랜시간 동안 검색을 많이 하였습니다.

아래에 원인과 해결 방법을 간단하게 정리 했습니다.

 

1. 원인

자체 인증서 발급시 subdomain 등록 하지 않았기 때문입니다.. ㅠㅠ 아 멍청하게...

 

Synology에서는 https 지원을 위해 무료로 보안 인증서를 발급 받을 수 있는 메뉴를 제공합니다.

 

DSM 접속 >> 제어판 >> 보안 >> 인증서 >> 추가

 

위 메뉴를 통해 개방형 인증 기관인 Let's Encrypt에서 자체 인증서를 무료로 발급 받을 수 있습니다.

 

 

아래 "Let's Encrypt에서 인증서 얻기" 단계에서 

도메인 이름: mynas.synology.me

이메일: admin@email.com

주제 대체 이름: 

                      ^~~~~ 난 여기를 공란으로 두고 진행을 했었습니다.

그러나 주제 대체 이름을 비워 둘 경우, 이 글 서두에 언급 한 보안 에러를 만나게 됩니다 ^^

 

 

2. 해결 방법

 

 

 

3. Reverse proxy에 주소를 추가하는 경우, 

 

NAS를 사용하다 보면, 새로 gitlab을 설치 한다던지, 또 다른 application을 설치하게 되어 reverse proxy에 주소를 추가하게 되는 일이 있을 것입니다.

Reverse Proxy 추가에 대해서는 다음 글에 나와 있으니 건너 뛰겠습니다 :)

2020/01/02 - [프로그래밍(Programming)/환경설정 및 기타 (Environment & etc.)] - [Synology NAS] Gitlab 설치 후, 역방향 프록시 설정하기 (Reverse Proxy Setting)

 

위와 같이 Reverse Proxy에 새 주소를 추가했으면, 아래 과정을 통해 인증서의 subdomain 리스트("주제 대체 이름")에 그 주소를 추가해 줍니다.

 

 

1. 인증서 추가 > 기존 인증서 교체 > 아래 드랍 다운 리스트에서 현재 사용중인 인증서 선택
2. Let's Encrypt에서 인증서 얻기 선택
3. 서브도메인 리스트 추가 > 적용 버튼

위 과정을 통해 인증서에 subdomain을 추가해 주었기 때문에,

reverse proxy에 추가한 주소로 접속해도 더이상 아무런 문제가 발생하지 않습니다^^

 

끝~

 

어휴.. 이렇게 간단한 문제를 한달정도 고민하고 있었다니.. 허무할 정도입니다.. 

아무 생각없이 눌렀던 "다음" 버튼들이 한달이라는 고생을 시켰네요.. ㅠㅠ 흑흑