QNAP NAS ts-409 pro - certifikát SSL Vyřešeno

Routery, modemy, Wifi AP, switche, kabely, konektory…

Moderátoři: Mods_junior, Mods_senior, HW spec team

Uziv00
Pohlaví: Nespecifikováno

QNAP NAS ts-409 pro - certifikát SSL

Příspěvekod Uziv00 » 30 bře 2010 16:34

Ahoj, mám výše uvedený NAS a běží na něm ftp přes ssl. Už dlouho až do nedávné doby, kdy vypršela platnost certifikátu. Vzhledem k tomu, že v manuálu jsem nic nenašel a na fórech taky ne, zkusil jsem vymazat starý certifikát a restartovat NAS, zda si nevytvoří nový. Je to antiblbové zařízení, takže si skutečně nový vytvořil, bohužel někde zůstal viset i ten starý, takže při přihlášení na ftp nabízí klient výběr z obou. Nevěděl by někdo z vás, jak se toho starého definitivně zbavit? Případně jaký by měl být správný postup při výměně certifikátů?
Díky za rady.

Reklama
Uziv00
Pohlaví: Nespecifikováno

Re: QNAP NAS ts-409 pro - certifikát SSL

Příspěvekod Uziv00 » 30 bře 2010 20:02

TOP

Uziv00
Pohlaví: Nespecifikováno

Re: QNAP NAS ts-409 pro - certifikát SSL

Příspěvekod Uziv00 » 02 dub 2010 18:16

TOP+ Tak jsem dnes stáhl nový firmware a nainstaloval. Kromě moc pěkného grafického rozhraní je zde nabídka pro import certifikátu. Tak jsem pomocí openssl vytvořil certifikát a RSA klíč a zkusil a...nic. Napsal jsem i na support, a taky nic. Nějaký nápad?

Uziv00
Pohlaví: Nespecifikováno

Re: QNAP NAS ts-409 pro - certifikát SSL  Vyřešeno

Příspěvekod Uziv00 » 04 dub 2010 09:41

Ahoj,
tak naposled :D Snad se to někomu bude hodit...
V openssl vytvořit dva certifikáty - jeden chráněný heslem. Pojmenovat je stejně jako jsou v NAS, pro RSA klíče totéž.
vytvořit skript, který přepíše původní certifikáty a restartuje službu stunnel. Tento skript spustit vždy po restartu.
Důvod je ten, že autorun.sh se po resetu vždy přepíše původním souborem, takže i kdybych jej editoval, tak by se změny po restartu ztratily. Navíc stejně již dávám po startu skript na reconfiguraci FTP, takže jsem jej jen přidal.
Případným zájemcům můžu poskytnout detailní návod. Pokud by měl někdo jednodušší řešení, byl bych rád.


Zpět na “Sítě - hardware”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 3 hosti