碎语香山

  • 小站首页
  • 生活记录
  • NAS存储
  • 软件分享
  • 关于本站
  • 友情链接
  • 历史归档

群晖DNS Server解决内网HTTPS访问SSL证书安全告警

  • Jerry
  • 2022-11-14
  • 0

为确保数据传输安全,家里NAS全部通过SSL安全登录。但直接通过内网IP访问时,浏览器第一次会提示”你的连接不是专用连接“安全告警,地址栏一直显示红色的告警叹号,强迫证的我实在受不了。

note station 登录会有安全提示
浏览器访问也会有安全提示

我们正常访问互联网站点的时候,只要正确部署了有效证书,通过与服务器上部署的证书域名信息一致的域名访问是不会出现这种警告的。

正常情况浏览器地址左边应该显示锁形图标

解决的方法来了,通过设置域名访问内网服务器站点。要想通过域名来访问内网服务器,当然,最简单的方法就是通过修改电脑上的HOSTS文件来实现,但每台终端都要手动去修改。

我的解决方法:通过群晖套件DNS Server套件+路由器DHCP,可非常方便的解决这一问题。

首先,在群晖套件中心安装DNS Server套件。依次点击区域——新增——Master区域

第二步,依次点击编辑——源记录

第三步,依次单击新增——A Type

第四步,在名称内输入与证书信息一致的子域名,IP地址栏输入域名指向的服务器地址,至此NAS上步骤操作完毕,本地域名解析设置好了。

要想本地网络设备在输入上面添加的域名能够成功解析,还必须配置DNS服务器。一个方法就是在网络设备上直接通过手动添加,操作不方便。另外就是,我们通过在家里路由器DHCP服务器里提前配置好DNS服务器,把群晖上的DNS服务器地址作为首选DNS服务器,这样我们的域名就会优先解析到内网IP,备用DNS服务器必须设置成公网DNS服务器地址,我选的阿里云DNS。

路由器配置,具体参数以实际为准

在电脑上通过命令行ping一下域名,显示已经成功解析到内网IP。此时,在浏览器中输入域名成功访问NAS上的网站,地址栏显示安全锁,无感叹号告警。

本地note station也可以通过域名访问,不会再有未授权的安全证书提示了。

© 2021-2026 碎语香山
Theme by Wing
  • {{ item.name }}
  • {{ item.name }}