飞牛的ipv6已动态解析到阿里云,访问显示不安全?教你绑定免费SSL证书

前言

最近有很多小伙伴陆续通过DDNS-GO做好了飞牛的ipv6动态解析了,如果还没有弄,又不知道文章在哪,可以点击下方这篇教程:

很多搞定了的小伙伴就在问:为啥我访问的时候一直显示【不安全】

图片

连https都是红色的?!

图片

为什么会有这个显示呢?是有病毒吗?

  • 显示【不安全】或者https为红色的原因可能有三个:

    • 没有绑定对应域名的SSL安全证书

    • SSL证书与当前使用域名不匹配

    • 没有设置强制的HTTPS安全措施

  • 显示【不安全】和https为红色有什么风险吗?对于用户来说,就是数据安全风险比较重点:

    • 数据窃听与篡改

      • 若网站未部署有效的HTTPS证书(如使用HTTP协议或证书失效),客户端与服务器之间的数据传输以明文形式进行,攻击者可轻松截取敏感信息(如密码、银行卡号、个人信息等)。

      • 即使部分内容通过HTTPS传输,但若页面中存在混合内容(如HTTP加载的图片、脚本),攻击者仍可能篡改非加密部分,注入恶意代码或广告。

    • 中间人攻击(MITM)

      • 若证书由不受信任的机构签发(如自签名证书),攻击者可伪造证书冒充目标网站,诱导用户提交数据,导致隐私泄露或金融欺诈。

所以如果你用做了DDNS,那在域名上绑定适合的证书就是必不可少的步骤了!

正文开始

本教程是在阿里云上申请SSL安全证书,然后配置到飞牛NAS上的教程,如果你使用其他NAS,其实步骤都差不多。

在阿里云上购买SSL免费证书

首先需要登录到阿里云的控制台

图片

在搜索框里输入【SSL】,点击【数字证书管理服务(原SSL证书)】

图片

点击【SSL证书管理】

图片

点击【个人测试证书】-【立即购买】

图片

确认好选项,价格是0元的,勾选【我已阅读并同意】,最后点击【立即购买】

图片

确认价格是0元,点击【立即支付】即可

图片

接着点击【登录管理控制台】

图片

申请SSL免费证书

点击到【SSL证书管理】

图片

点击【个人测试证书】-【创建证书】

图片

输入你要申请SSL证书的域名,这里不支持泛域名,只支持单域名

泛域名格式:*.airhuang.cn (“*”可以是任意英文或数字)

单域名:fnos.airhuang.cn(固定不变)

图片

接着勾选这个

图片

点开【选择联系人】

图片

新建一个联系人

图片

输入邮箱和手机号,这两个都要验证一下

图片

图片

变成绿色就行了,接着点击【确定】

图片

点开【选择联系人】,选择一下刚刚创建的信息

图片

再点击【提交审核】

图片

这个提示可以不用管,直接点击【确定】

图片

点击【个人测试证书】页面,可以看到这个信息,这时候需要稍作等待(大概5分钟)

图片

刷新一下网页,就能看到【已签发】

图片

下载证书SSL安全证书

接着点击【更多】

图片

点击【下载】,选择【Apache】,点击【下载】

图片

下载完成之后就是一个压缩包

图片

SSL证书配置到飞牛NAS

解压出来就是这三个文件

图片

登入飞牛NAS,点击【设置】

图片

点击【安全性】-【证书】-【新增证书】

图片

描述随便写,证书选择【pubilc.crt】结尾的文件,私钥选择【.key】结尾的文件,中间证书选择【chain.crt】结尾的文件,最后点击【确定】

图片

就能看到证书已经绑定上去了

图片

点击【服务配置】

图片

服务配置全部选择刚刚的域名,点击【确认】

图片

飞牛开启强制HTTP

点击【端口设置】-【高级设置】

图片

勾选【强制HTTPS链接】,取消勾选【重定向80与443端口】,最后点击【确定】

图片

确认修改

图片

关闭飞牛网页,再重新打开,就能看到【不安全】字样已经不见了

图片

点开锁头图标,会发现提示【链接安全】

图片

在公网上使用NAS的建议

如果飞牛使用了DDNS做了动态解析,证明只要有网络且有ipv6的设备,就可以访问到你的飞牛。

所以一定要去掉【重定向80与443端口】,防止有心人一直攻击你的飞牛NAS!

另外如果你开了重定向80与443端口,那就是提供了网页服务,又没有做备案的情况下很容易被请去喝茶的哦!

建议不要用飞牛的5666和5667端口,毕竟……改个端口更安全!

最后……建议开启飞牛的防火墙,只允许部分端口可以连通!(做了防火墙,一定要做好端口设置,不然很可能有些服务有问题!另外是22端口的SSH功能建议在不使用的时候关闭)

图片

如果要安全性高的话,那建议使用虚拟局域网!

--End--

### 解决OS远程访问无法使用的问题 当遇到OS远程访问问题时,可以采取一系列措施来排查并解决问题。 #### 1. 检查网络连接状态 确认设备已成功连接到互联网,并能正常浏览网页或其他在线服务。这一步骤有助于排除基本的网络故障[^1]。 #### 2. 验证Cpolar工具安装与配置 确保已经按照指南正确安装了Cpolar工具,并完成了必要的参数设定。任何错误的设置都可能导致远程访问失败。 #### 3. 测试远程访问地址 尝试通过浏览器或者其他客户端测试新建立的远程访问链接是否能够顺利打开目标资源。如果初次创建后未能立即生效,则可能需要等待一段时间让更改生效或重启相关服务。 #### 4. 调整防火墙规则 对于Windows操作系统而言,默认情况下其内置防火墙会阻止未授权的应用程序接收外部请求。因此建议检查并调整防火墙策略以允许特定端口的数据传输。具体操作方法如下: - 打开控制面板 -> 系统和安全 -> Windows Defender防火墙; - 选择“高级设置”,新建入站规则; - 设置规则类型为“端口”,指定要开放的具体TCP/UDP端口号; - 将此规则应用于所有网络位置,并启用该规则[^2]。 #### 5. 固定IP映射关系 为了防止每次启动服务器时动态分配同公网IP造成连接稳定的情况发生,可以通过路由器管理界面固定内部私有IP与外网公开IP之间的对应关系,从而实现稳定可靠的长期访问路径。 ```bash # 示例命令用于查看当前系统的路由表信息,在Linux/Mac下执行 netstat -rn ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小白电脑技术

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值