Skip to content

群晖证书自动续期

新增证书

httpsok.com 控制台申请证书,并下载群晖格式的证书

image-20250226121145229

登录群晖后台,选择 控制面板 > 安全性 > 证书,点击【新增】

image-20250226120744929

选择新增证书 > 导入证书文件,选择刚刚下载的证书,点击确定即可。

image-20250226121452587

设置默认证书

选择 控制面板 > 安全性 > 证书,点击【设置】,在 系统默认 配置项中,下拉选择刚刚新增的证书

image-20250226122029294

点击【确认】,此时会 重启网页服务器。

image-20250226122239280

重启后,通过IP访问会提示警告信息,是正常的,我们通过域名访问即可。

image-20250226122421224

通过域名访问

为了方便演示,这里将域名解析成本地 IP 域名。

https://nas.httpsok.com:5001/

此时可以看到通过域名可以正常访问。为了演示,特意用了一个快过期的证书。

image-20250226122728527

证书自动续签

通过 ssh 登录群晖,并通过 sudo -i 命令切换到 root 账号

image-20250226123240178

登录httpsok 控制台,获取复制自动续签命令,并执行。

TIP

切换到 root 账号再执行,这一步很重要!

image-20250226123017883

执行后,提示证书更新成功。

image-20250226123415489

我们再次访问,确认证书是否更新。

image-20250226123521387