11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


● squarespace 도메인dns구성 및 시놀로지 2개의 웹서버 설치 내용

♨ 카랜더 일정 : 2024년06월30일
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    ● squarespace 도메인dns구성 및 시놀로지 2개의 웹서버 설치 내용

    1개의 ddns 사용중에 1개 추가더 구매 2개의 web 서비스 연동하기

    squarespace 도메인은 인증서를 제공하는가  시놀로지에서 설정 사용가능한가 ?

    <squarespace 도메인dns구성>

    요약)dns 설정은 아래 2개만 입력하면 24시간후 정상 동작

    @  > a-type >  공유기 외부아이피

    www > cname > ddns

    3232235521_1719718795.7779.png

    2)나머지 기본 제공 정보 >변동 없음

    3232235521_1719718687.0827.png

     >변동 없음

    3232235521_1719718706.0233.png


     >변동 없음

    3232235521_1719718733.1642.png

     >변동 없음

    3232235521_1719718748.5003.png

    <연결상태 테스트>

    기본 설정 ip전달 확인 방법

    1) 터미널 또는 cmd창에서  ip전달 확인 방법

    nslookup 123.me

    PS C:\Users\shim4> nslookup 123.me

    3232235521_1719722389.1507.png

    3232235521_1719722432.2975.png

    2) dnscheck 구글링 검색 사이트 이동 dns확인

    https://dnschecker.org/#A/123q.me

    3232235521_1719722559.3784.png


    <시놀로지 에 2개 web server 사용 추가방법>

    web station 과 역방향프록시 설정 후 인증서 적용설정

    1) web station 구성

      공유폴더 구성후 웹서비스 설정후 웹포털 구성

    3232235521_1719722877.5038.png


    2) 역방향 프록시 구성

    3232235521_1719722841.7043.png


    3) 인증서 적용

      let encrypt 이용하여 인증서추가후 적용

    3232235521_1719722809.0721.png



    <아래는 인증서 테스트중>

    1차 txt 적용 let encrypt 인증서 생성시 acme.sh로 생성 구성 성공

    인증서 추가하기 구성하여 squarespace 도메인 구성 변경

    dns 설정에서 txt 가 없어도  되는지 24~48시간후 확인 예정입니다

    시놀로지 acme.sh 로 인증서 적용후

    태스트 항목

    dns 설정에서 txt  추가 >  정상 동작

    dns 설정에서 txt 삭제 >  확인중

    dns 설정에서 txt 추가 >


    주) 인증서 없이 초기 dns 설정 동작확인은 http://123q.me  로  확인 가능

    아래는 인증서 적용 https://123q.me  로 dns 설정에서 txt  추가 >  정상 동작 입니다.

    3232235521_1719723508.0954.png

    3232235521_1719718464.2884.png


    _acme-challenge

    ID6CgU7vEhl0teCFxDR24y8-RFe9FIt4PEvg9araA-U

    OkKns-OLEGJ3uLYcJj5fRqTEvv9km6l3vWUTOn2mkp4

    =========================

    ★★★ lets encrypt 인증서 재설치 acme.sh 시놀로지 멀티 인증서 만들기 ★★★

    https://11q.kr/www/bbs/board.php?bo_table=s11&wr_id=12740&#c_12744

    다음은 acme_renew_and_copy.sh 로 만들어 자동으로 1주일에 1회 다운로드자동 적용 방법 정리 입니다

    주석 # 는 설명으로 초기 구성시 참조 용 주석내용으로 설치 참조

    #!/bin/bash
    # nano acme_renew_and_copy.sh 작성
    # acme.sh install
    #opkg update
    #opkg install nano
    #opkg install cron
    #/opt/etc/init.d/S10cron start
    #ln -s /opt/etc/init.d/S10cron /opt/etc/init.d/S99cron
    #export VISUAL=nano crontab -e
    # */5 * * * * echo "cron test: $(date)" >> /tmp/test.txt
    #cat /tmp/test.txt
    #wget -O - https://get.acme.sh | sh
    # txt 값생성
    #/root/.acme.sh/acme.sh --issue --dns --force -d 11q.kr -d *.11q.kr --yes-I-know-dns-manual-mode-enough-go-ahead-please --server letsencrypt
    # /root/.acme.sh/acme.sh --issue --dns --force -d 123q.me -d *.123q.me  --yes-I-know-dns-manual-mode-enough-go-ahead-please --server letsencrypt
    #ssh txt 적용 확인
    #nslookup
    #> set type=txt
    #> _acme-challenge.11q.kr
    # ===============================================
    # 인증서 생성 갱신
    /root/.acme.sh/./acme.sh --renew --dns --force -d 11q.kr -d *.11q.kr --yes-I-know-dns-manual-mode-enough-go-ahead-please --server letsencrypt
    /root/.acme.sh/./acme.sh --renew --dns --force -d 123q.me -d *.123q.me --yes-I-know-dns-manual-mode-enough-go-ahead-please --server letsencrypt
    # 인증서 위치
    #ls /usr/syno/etc/certificate/_archive/
    #기본인증서 확인
    #cat /usr/syno/etc/certificate/_archive/DEFAULT
     
    # 11q.kr 갱신된 인증서 복사 ============================================
    /bin/cp /root/.acme.sh/11q.kr_ecc/11q.kr.cer /usr/syno/etc/certificate/_archive/DcrTDg/cert.pem
    /bin/cp /root/.acme.sh/11q.kr_ecc/11q.kr.key /usr/syno/etc/certificate/_archive/DcrTDg/privkey.pem
    /bin/cp /root/.acme.sh/11q.kr_ecc/ca.cer /usr/syno/etc/certificate/_archive/DcrTDg/chain.pem
    /bin/cp /root/.acme.sh/11q.kr_ecc/fullchain.cer /usr/syno/etc/certificate/_archive/DcrTDg/fullchain.pem
    # 123q.me
    /bin/cp /root/.acme.sh/123q.me_ecc/123q.me.cer /usr/syno/etc/certificate/_archive/lrrp3f/cert.pem
    /bin/cp /root/.acme.sh/123q.me_ecc/123q.me.key /usr/syno/etc/certificate/_archive/lrrp3f/privkey.pem
    /bin/cp /root/.acme.sh/123q.me_ecc/ca.cer /usr/syno/etc/certificate/_archive/lrrp3f/chain.pem
    /bin/cp /root/.acme.sh/123q.me_ecc/fullchain.cer /usr/syno/etc/certificate/_archive/lrrp3f/fullchain.pem
    # 자동업데이트
    # crontab -e
    # 0 2 * * 0 /root/renew_and_copy.sh
    # end

    ====================

    Squarespace 도메인에서 SSL 인증서를 다운로드하여 Synology NAS에 적용하는 방법을 안내드립니다.

    이 과정은 Squarespace에서 제공하는 SSL 인증서를 다운로드하고 Synology NAS에 설치하는 절차를 포함합니다.

    1. Squarespace에서 SSL 인증서 다운로드

    Squarespace는 기본적으로 무료 SSL 인증서를 제공하지만, 이 인증서를 직접 다운로드하는 기능은 제공하지 않습니다.

    따라서 Squarespace에서 사용하는 SSL 인증서를 직접 가져올 수는 없습니다.

    대신, Squarespace에서 제공하는 DNS 설정을 사용하여

    Synology NAS에서 Let's Encrypt 또는 다른 인증서 발급 기관을 통해 SSL 인증서를 발급받는 것이 일반적입니다.


    2. Let's Encrypt를 사용한 SSL 인증서 발급

    Squarespace 도메인을 Synology NAS에 연결하고 Let's Encrypt를 통해 SSL 인증서를 발급받는 방법을 설명합니다.

    2.1. Synology NAS에서 Let's Encrypt 인증서 발급

    1. Synology NAS에 로그인합니다.
    2. 제어판(Control Panel) > 보안(Security) > **인증서(Certificate)**로 이동합니다.
    3. 추가(Add) 버튼을 클릭한 후, **새 인증서 추가(Add a new certificate)**를 선택합니다.
    4. **Let's Encrypt 인증서 가져오기(Get a certificate from Let's Encrypt)**를 선택합니다.
    5. **도메인 이름(Domain Name)**에 Squarespace에서 연결할 도메인 이름을 입력합니다.
    6. 이메일 주소를 입력하고 확인을 누릅니다.

    2.2. Squarespace에서 DNS 설정

    1. Squarespace에 로그인하고 설정(Settings) > **도메인(Domains)**으로 이동합니다.
    2. 연결할 도메인을 선택한 후, **DNS 설정(DNS Settings)**을 엽니다.
    3. Synology NAS에서 제공한 정보를 기반으로 DNS 레코드를 추가합니다.
    4. 보통 다음과 같은 레코드가 필요합니다:
      • A 레코드: NAS의 공인 IP 주소
      • CNAME 레코드: 도메인 이름
      • TXT 레코드: 인증용 (Let's Encrypt가 인증을 위해 요구할 수 있습니다)

    DNS 설정 변경 후, DNS 전파에 시간이 걸릴 수 있습니다. (최대 48시간)

    3. Synology NAS에 인증서 적용

    1. 인증서가 발급되면, 제어판(Control Panel) > 보안(Security) >
    2. **인증서(Certificate)**로 다시 이동합니다.
    3. 발급된 인증서를 선택하고, **구성(Edit)**을 클릭합니다.
    4. **서비스(Service)**를 선택하고, 해당 인증서를 사용할 서비스를 선택합니다
    5. (예: DSM, 웹 스테이션 등).
    6. 확인을 누릅니다.

    4. 도메인 설정 확인

    1. 브라우저를 열고, 발급된 인증서를 적용한 도메인으로 접속합니다.
    2. 주소창 옆에 자물쇠 아이콘이 표시되는지 확인합니다.
    3. 자물쇠 아이콘이 표시되면 SSL 인증서가 올바르게 적용된 것입니다.

    이 단계를 따르면, Squarespace 도메인을 Synology NAS에 적용하고 Let's Encrypt를 통해 SSL 인증서를 설정할 수 있습니다.

    문제가 발생하면 각 단계의 설정을 다시 확인하고 필요한 경우 Synology 및 Let's Encrypt의 지원 문서를 참조하세요.


    ☞ https://11q.kr 에 등록된 자료 입니다. ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다♠1.png

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.


    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,765 / 10 Page
    [ ● 쉴드TV 업데이트 SE9.0에서 알려지고 보고된 문제와 Nvidia 8로 다운그레이드 방법 ] 댓글 1

    ● 쉴드TV 업데이트 SE9.0에서 알려지고 보고된 문제와 Nvidia 8로 다운그레이드 방법<쉴드TV 포럼에 올라온 원문구글번역 내용입…

    [ ● 시놀로지 dsm 7.0 putty 명령어 systemctl로 저의 시스템 동작상태 및 ??? 명령어를 … ] 댓글 2

    ● 시놀로지 dsm 7.0 putty 명령어systemctl로 저의 시스템 동작상태 및 ??? 명령어를 실행 확인 으로 실행 중지 재시작 명령 …

    [ ● 나의 synoinfo.conf 설정 값 확인하여 설정값 변경 작업 준비 ] 댓글 5

    ● 나의 synoinfo.conf 설정 값 확인하여 설정값 변경 작업 준비현재 변경 없이 나의 구성어렵네요변경내용 grub.cfg 변경만으로 무…

    [ ● 12/15 redpill 빌드 작업 log 파일 생성 날자 시간 저장 하기 및 ??_redpill_bui… ] 댓글 20

    ●redpill 빌드 작업 log 파일 생성 날자 시간 저장 하기및 ??redpill_build_2021-12-15T??.log 작업 내용 저장…

    [ ● 시놀로지 HDD 저장소 관리자에 시스템 파티션 실패함 (정상) 일때 복구 방법 ]

    ● 시놀로지 HDD 저장소 관리자에 시스템 파티션 실패함 (정상) 일때 복구 방법▶ 문제증상 및 복구 > 개요에 복구 메뉴 있음추정 문제원…

    [ ● vCenter 없이 ESXi 6.7을 7.0으로 업그레이드하는 방법 ]

    ESXi 7.0에서 지원되지 않는 공급업체 하드웨어 VIB가 호스트에 설치되어 있을 수 있으므로 이러한 VIB가 업그레이드 프로세스를 차단할 수…

    [ ● 정보) esxi에 vib파일로 된 드라이버 설치방법. ]

    ●esxi에 vib파일로 된 드라이버 설치방법.파일이름이 driver.vib 라고 할 경우..1. web에서ESXi 접속2. 유지보수 모드로 변…

    [ ● 1번째)Proxmox ( PVE)에서 xpenology redpill dsm7.0 설치 테스트2 ] 댓글 2

    ●Proxmox ( PVE)에서 xpenology redpill dsm7.0 설치 테스트2기본 설치 방법다운로드https://www.proxmo…

    [ 실패● Proxmox ( PVE)에서 xpenology redpill dsm7.0 설치 테스트 ]

    ● Proxmox PVE 에서 xpenology redpill dsm7.0 설치 테스트 기본 VM 구성 xpenology 설치하기자신만을 설정 …

    [ ★★★ Proxmox 정보 및 PVE 다운로드 하여 설치 테스트 준비 성공 ] 댓글 1

    ●Proxmox 정보 및PVE다운로드 하여 설치 테스트 준비 성공우리는 귀하의 서버 관리를 단순화하기 위해 강력하고 효율적인 오픈 소스 소프트웨…

    [ ● 정보 [20211205 업데이트] DSM7.0.1 온라인 컴파일(도움 없이 컴파일 3분), eSATA 마… ] 댓글 2

    ● 정보[20211205 업데이트] DSM7.0.1 온라인 컴파일(도움 없이 컴파일 3분), eSATA 마운트, 셧다운 및 기타 드라이버 추가,…

    [ ● pve 환경 직렬 포트 자습서의 Synology ]

    ●pve 환경 직렬 포트 자습서의 Synology [KVM]ProxMox 설명이네요 시놀로지는 시작할 때마다 어둡고 움직이지 않고 리눅스 시작 …

    [ ● 정보)Synology 7.0 시스템의 Synology Photos는 얼굴 인식 패치를 지원합니다 ]

    ● 정보)Synology 7.0 시스템의 Synology Photos는 얼굴 인식 패치를 지원합니다 Synology 7.0 시스템 지원에서 Sy…

    [ ● redpill boot loader dsm7.0 mac address 설정시 mac을 2개 설정시 인식못… ]

    ● redpill boot loader dsm7.0 mac address 설정시 mac을 2개 설정시 인식못하고 1개로 설정시 접속 상태 확인-…

    [ ● plex 영상 원본품질 재생으로 로컬에서 영상을 원본으로 시청하기 ] 댓글 1

    ●plex 영상 원본품질 재생으로로컬에서 영상을 원본으로 시청하기설치 : pc 및 시놀로지nas 설치시청 : plex web에서 실행 확인후 주…

    [ ● 시놀로지 얼굴 인식 저는 안되네요에 대한 정보 ]

    ● 시놀로지 얼굴 인식 저는 안되네요 얼굴 인식 수행설정>사진으로 이동하고얼굴 인식 활성화를 선택하여 Photo Stations의 얼굴 인…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-02 14:24:26

    오늘의 홈 현황


    • 현재 접속자♨ 613 명
    • 오늘 가입자※ 2 명
    • 어제 가입자※ 2 명
    • 주간 가입자※ 13 명
    • 오늘 방문자 1,646 명
    • 어제 방문자 2,079 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,408,775 명
    • 전체 게시물※ 8,672 개
    • 전체 댓글수※ 24,814 개
    • 전체 회원수 11,081 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑