ការដំឡើងកូដដែន និង CSR សម្រាប់ Synology NAS

ការដំឡើងកូដដែន និង CSR សម្រាប់ Synology NAS

ធ្វើការកំណត់ឈ្មោះដែន

វិញ្ញាបនបត្រ SSL សម្រាប់គេហទំព័រមួយអាចត្រូវបានចេញសម្រាប់តែឈ្មោះដែនដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់ពេញលេញ (FQDN) ប៉ុណ្ណោះ។ ដូច្នេះ, ជំហានដំបូងគឺត្រូវកំណត់ដែនទៅឱ្យ សេវាកម្ម Synology DDNS ឬ IP របស់ម៉ាស៊ីនមេ។

សេវាកម្ម Synology DDNS អាចរកបានដោយឥតគិតថ្លៃសម្រាប់អ្នកប្រើប្រាស់ Synology នៅ https://myds.synology.com.

ភ្ជាប់ FQDN របស់អ្នកដោយបង្កើតកំណត់ត្រា CNAME សម្រាប់ដែន។ ជាជម្រើស, អ្នកអាចរៀបចំកំណត់ត្រា A ដើម្បីដឹកនាំដែនទៅកាន់ static IP ម៉ាស៊ីនមេរបស់អ្នក។

ចំណាំ: នៅក្នុងការណែនាំនេះ, យើងនឹងប្រើ “testcert.us"ជាឧទាហរណ៍ ឈ្មោះដែន. សូមប្រាកដថាត្រូវជំនួសវាដោយដែនផ្ទាល់ខ្លួនរបស់អ្នក ឬដែនរងដែលទាមទារការធានា។

ធានាសុវត្ថិភាពគេហទំព័ររបស់អ្នកភ្លាមៗ
1Byte ផ្តល់វិញ្ញាបនបត្រ SSL ដែលអាចទុកចិត្តបាន ដើម្បីការពារគេហទំព័ររបស់អ្នក និងធានាការបញ្ជូនទិន្នន័យប្រកបដោយសុវត្ថិភាពសម្រាប់អតិថិជនរបស់អ្នក។
FURTHER READING:
1. ការបង្កើត CSR នៅលើ Sun Java System Web Server 7.x
2. ការបង្កើត CSR នៅលើ SonicWall
3. ការបង្កើត CSR នៅក្នុង Plesk Onyx

ការបង្កើតកូដ CSR

ការធ្វើឱ្យសកម្ម SSL ចាប់ផ្តើមដោយលេខកូដ CSR (សំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ) ។ លេខកូដនេះមានព័ត៌មានមូលដ្ឋានអំពីវិញ្ញាបនបត្រ រួមទាំងឈ្មោះគេហទំព័រ និងព័ត៌មានលម្អិតទំនាក់ទំនងរបស់អ្នក។ ត្រូវប្រាកដថា CSR ចាំបាច់ត្រូវបង្កើតនៅលើម៉ាស៊ីនមេដែលបង្ហោះ វិញ្ញាបនប័ត្រ SSL នឹងត្រូវបានដំឡើង។

ជំហានទី 1៖ ផ្ទាំងគ្រប់គ្រងវិញ្ញាបនបត្រ

ចូលទៅក្នុងម៉ាស៊ីនមេរបស់អ្នក, រុករកទៅ Control Panel និងចុច Security.

ជំហានទី 2៖ ផ្ទាំងវិញ្ញាបនប័ត្រ

ជ្រើសយក Certificate ផ្ទាំងនៅក្នុងម៉ឺនុយកំពូល។ ចុច CSR, ពិនិត្យឯកសារ បង្កើតសំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ (CSR) ជម្រើសនៅក្នុងបង្អួចលេចឡើង, ហើយចុច Next.

ជំហានទី 3៖ ព័ត៌មានលម្អិតអំពីលេខកូដ CSR

3. នៅលើអេក្រង់បន្ទាប់ សូមបំពេញព័ត៌មានលម្អិតអំពី CSR ដោយប្រើរូបភាពឧទាហរណ៍នេះសម្រាប់ការណែនាំ។ នៅពេលបញ្ចប់, សូមចុច Next.

ស្វែងយល់ពីសេវាកម្មរបស់យើង។

ប្រើប្រាស់ជំនាញ Cloud Computing ដ៏រឹងមាំរបស់ 1Byte ដើម្បីជំរុញអាជីវកម្មរបស់អ្នកតាមរបៀបដ៏ធំមួយ

Domains

1Byte ផ្តល់សេវាកម្មចុះឈ្មោះដែនពេញលេញ ដែលរួមមានបុគ្គលិកផ្នែកគាំទ្រ ការថែទាំអតិថិជនដែលមានការអប់រំ ការចំណាយសមរម្យ ក៏ដូចជាឧបករណ៍ស្វែងរកតម្លៃដែន។

វិញ្ញាបនបត្រ SSL

បង្កើនសុវត្ថិភាពលើអ៊ីនធឺណិតរបស់អ្នកជាមួយនឹងសេវាកម្ម SSL របស់ 1Byte ។ ការការពារដែលមិនអាចប្រៀបផ្ទឹមបាន ការរួមបញ្ចូលដោយគ្មានថ្នេរ និងសន្តិភាពនៃចិត្តសម្រាប់ដំណើរឌីជីថលរបស់អ្នក។

Cloud Server

មិនថា cloud server កញ្ចប់ដែលអ្នកជ្រើសរើស អ្នកអាចពឹងផ្អែកលើ 1Byte សម្រាប់ភាពជឿជាក់ ភាពឯកជន សុវត្ថិភាព និងបទពិសោធន៍គ្មានភាពតានតឹង ដែលមានសារៈសំខាន់សម្រាប់អាជីវកម្មជោគជ័យ។

Shared Hosting

ការជ្រើសរើសពួកយើងជាអ្នកផ្តល់សេវាបង្ហោះចែករំលែករបស់អ្នកអនុញ្ញាតឱ្យអ្នកទទួលបានតម្លៃដ៏ល្អឥតខ្ចោះសម្រាប់ប្រាក់របស់អ្នក ខណៈពេលដែលរីករាយនឹងកម្រិតគុណភាព និងមុខងារដូចគ្នានឹងជម្រើសដែលមានតម្លៃថ្លៃជាង។

Cloud Hosting

តាមរយៈកម្មវិធីដែលមានភាពបត់បែនខ្ពស់ 1Byte ដ៏ទំនើប cloud hosting ផ្តល់ដំណោះស្រាយដ៏អស្ចារ្យដល់អាជីវកម្មខ្នាតតូច និងមធ្យមលឿនជាងមុន សុវត្ថិភាពជាងមុន និងក្នុងតម្លៃកាត់បន្ថយ។

WordPress Hosting

បន្តនាំមុខការប្រកួតប្រជែងជាមួយនឹងសេវាកម្មបង្ហោះ WordPress ប្រកបដោយភាពច្នៃប្រឌិតរបស់ 1Byte ។ ផែនការដែលសំបូរទៅដោយលក្ខណៈពិសេសរបស់យើង និងភាពជឿជាក់ដែលមិនអាចប្រៀបផ្ទឹមបានធានាថាគេហទំព័ររបស់អ្នកមានភាពលេចធ្លោ និងផ្តល់នូវបទពិសោធន៍អ្នកប្រើប្រាស់ដែលមិនអាចបំភ្លេចបាន។

ភាពជាដៃគូ AWS

ក្នុងនាមជាដៃគូ AWS ផ្លូវការ ទំនួលខុសត្រូវចម្បងមួយរបស់យើងគឺជួយអាជីវកម្មក្នុងការធ្វើទំនើបកម្មប្រតិបត្តិការរបស់ពួកគេ និងប្រើប្រាស់ច្រើនបំផុតក្នុងការធ្វើដំណើររបស់ពួកគេទៅកាន់ពពកជាមួយ AWS ។

ជំហានទី 4៖ ទាញយកឯកសារ CSR

ចុច ទាញយក ដើម្បីរក្សាទុកថតឯកសារ archive.zip ដែលមានលេខកូដ CSR របស់អ្នក (.crt file) និង Private key (.key file) នៅលើកុំព្យូទ័ររបស់អ្នក។

សំខាន់៖ សោឯកជនដែលត្រូវគ្នាគឺចាំបាច់សម្រាប់ ដំណើរការដំឡើង SSLវាត្រូវតែផ្គូផ្គងលេខកូដ CSR ដែលបានទាញយកជាមួយវា។ ម៉ាស៊ីនមេ Synology មិនរក្សាទុកលេខកូដ CSR និង Private key នៅលើ platform របស់ពួកគេ ដូច្នេះត្រូវប្រាកដថា រក្សាទុក Private key ឱ្យមានសុវត្ថិភាព នៅលើកុំព្យូទ័ររបស់អ្នកសម្រាប់ពេលដែលអ្នកត្រូវការពួកវា នៅលើកុំព្យូទ័ររបស់អ្នកសម្រាប់ពេលដែលអ្នកត្រូវការវា។

បន្ទាប់មកអ្នកនឹងទៅទីតាំងនៅលើកុំព្យូទ័ររបស់អ្នក ដែលអ្នកបានរក្សាទុកឯកសារដែលបានបង្ហាប់ ហើយស្រង់ចេញ 1) CSR (ឯកសារដែលមានផ្នែកបន្ថែម .csr) និង 2) កូនសោឯកជន (ឯកសារដែលមានផ្នែកបន្ថែម .key) ដូច្នេះពួកគេអាចបើកបាន។

អ្នកនឹងរក្សាឯកសារ Private key ឱ្យមានសុវត្ថិភាពសម្រាប់ការប្រើប្រាស់នៅពេលក្រោយ។ បើកឯកសារ .csr ដោយប្រើ Notepad ឬកម្មវិធីនិពន្ធអត្ថបទផ្សេងទៀត។ ចម្លងកូដដែលរួមមាន —–BEGIN CERTIFICATE REQUEST—– និង —–END CERTIFICATE REQUEST—– ស្លាក។ ឥឡូវ​នេះ​អ្នក​បាន​ត្រៀម​ខ្លួន​ជា​ស្រេច​សម្រាប់​ ដំណើរការធ្វើឱ្យសកម្ម SSL.