Zertifikat

Ein Zertifikat kann verwendet werden, um SSL-Dienste aus der DiskStation zu sichern, z. B. Web (alle HTTPS Dienste), E-Mail oder FTP. Der Besitz eines Zertifikats ermöglicht es Benutzern, die Identität eines Servers und des Administrators zu validieren, bevor vertrauliche Informationen gesendet werden.

Die Registerkarte Zertifikat (findet sich unter Systemsteuerung > Sicherheit > Zertifikat) bietet Optionen zur Verwaltung und Anzeige des Status der DiskStation-Zertifikate und ermöglicht die Erstellung, den Import/Export oder die Neuerstellung von Zertifikaten. Der Zertifikat Einrichtungsassistent hilft Ihnen bei der Erstellung selbst unterzeichneter Zertifikate oder dem Download von Zertifikatsregistrierungsanforderungen (Certificate Signing Requests, CSR) zur Registrierung mit Zertifizierungsstellen (Certificate Authorities, CA).

Hinweis:

Das hier eingestellte Zertifikat wird automatisch von OpenVPN Server verwendet, wenn VPN Server installiert ist.

Selbst unterzeichnete Zertifikate

Ein selbst unterzeichnetes Zertifikat bezieht sich auf ein Zertifikat, das von derselben Stelle erstellt und unterzeichnet wurde, deren Identität es zertifiziert (in diesem Fall die DiskStation). Selbst unterzeichnete Zertifikate werden mit dem von der DiskStation erzeugten privaten Schlüssel unterzeichnet. Da selbst unterzeichnete Zertifikate nicht von Drittstellen ausgegeben werden, bieten sie weniger Beweiskraft über die Identität des Servers und werden normalerweise nur für sichere Kanäle zwischen dem Server und einer Gruppe von bekannten Nutzern verwendet.

Selbst unterzeichnetes Zertifikat erstellen:

  1. Klicken Sie auf Zertifikat erstellen.
  2. Folgen Sie den Anweisungen des Einrichtungsassistenten.

Hinweis:

Die Erstellung eines selbst unterzeichneten Zertifikats wird das bestehende Zertifikat der DiskStation ersetzen.

Zertifikatsregistrierungsanforderungen

Um ein Zertifikat von einer anderen Zertifikatsstelle zu beantragen, müssen Sie zuerst eine Zertifikatsregistrierungsanforderung (CSR) erstellen. Eine Zertifikatsregistrierungsanforderung ist ein von der DiskStation erzeugter verschlüsselter Textkörper, der Informationen enthält, die in Ihrem Zertifikat enthalten sein werden, z. B. der Domainname, der Name der Organisation, der allgemeine Standort und die E-Mail Adresse. Der Einrichtungsassistent kann Ihnen bei der Erstellung der Zertifikatsregistrierungsanforderung helfen, um ein unterzeichnetes Zertifikat für die DiskStation zu beantragen.

Um ein Zertifikat von einer kommerziellen oder anderen Zertifikatsstelle zu erhalten, müssen Sie Ihre private oder die Identifizierung Ihrer Organisation angeben und nachweisen, dass Sie der Eigentümer des Domainnamens sind, der in das Common-Name-Feld der Zertifikatsregistrierungsanforderung eingegeben wurde.

Hinweis:

Neben der Zertifikatsregistrierungsanforderung sollte auch ein privater Schlüssel erzeugt werden. Zertifikatsstellen benötigen diesen privaten Schlüssel nicht. Bitte bewahren Sie den privaten Schlüssel für Ihre DiskStation sicher und geheim auf.

Zertifikatsregistrierungsanforderung erstellen:

  1. Klicken Sie auf Zertifikat erstellen.
  2. Folgen Sie den Anweisungen des Einrichtungsassistenten, um die Zertifikatsregistrierungsanforderung zu erstellen und herunterzuladen.

Nachdem Ihr Zertifikat von der Zertifizierungsstelle ausgestellt wurde, kann es zusammen mit Ihrem privaten Schlüssel importiert werden (Anweisungen siehe unten).

Zertifikate exportieren

Bestehende Zertifikate können zur Verwaltung oder Archivierung heruntergeladen werden. Die exportiere Datei enthält das Zertifikat, den privaten Schlüssel und das selbst unterzeichnete Zertifikat der DiskStation.

Ein Zertifikat exportieren:

Zertifikate importieren

Mit dieser Option können Sie von Zertifikatsstellen ausgegebene Zertifikate oder zuvor exportierte Zertifikate zusammen mit einem privaten Schlüssel importieren.

Ein Zertifikat importieren:

Hinweis:

Zertifikate erneuern

Wenn Ihr Zertifikat bald abläuft, kann es mit dieser Option erneuert werden.

Ein Zertifikat erneuern:

  1. Klicken Sie auf Zertifikat erstellen.
  2. Wählen Sie Zertifikat erneuern aus und klicken Sie auf Weiter.
  3. Ein neuer privater Schlüssel und eine Zertifikatsregistrierungsanforderung werden erstellt.

Zertifikatsregistrierungsanforderung (Certificate Signing Request (CSR)) signieren

Mit dieser Option können Sie eine Anforderung zur Signierung eines Zertifikat mit dem Root-Zertifikat von DiskStation signieren.

Zertifikatsregistrierungsanforderung signieren:

  1. Klicken Sie auf Zertifikat erstellen.
  2. Klicken Sie auf Zertifikatsregistrierungsanforderung (CSR) signieren.
  3. Laden Sie die Zertifikatsregistrierungsanforderung hoch und geben Sie die entsprechenden Informationen ein.
  4. Klicken Sie auf Weiter, dann signiert das System die Zertifikatsanforderung und erstellt ein entsprechendes Zertifikat.