飞牛的ipv6已动态解析到阿里云,访问显示不安全?教你绑定免费SSL证书

article/2025/6/16 12:16:22

前言

最近有很多小伙伴陆续通过DDNS-GO做好了飞牛的ipv6动态解析了,如果还没有弄,又不知道文章在哪,可以点击下方这篇教程:

  • 飞牛NAS有IPV6,想用DDNS-GO动态解析到域名?这简单了!

很多搞定了的小伙伴就在问:为啥我访问的时候一直显示【不安全】

图片

连https都是红色的?!

图片

为什么会有这个显示呢?是有病毒吗?

  • 显示【不安全】或者https为红色的原因可能有三个:

    • 没有绑定对应域名的SSL安全证书

    • SSL证书与当前使用域名不匹配

    • 没有设置强制的HTTPS安全措施

  • 显示【不安全】和https为红色有什么风险吗?对于用户来说,就是数据安全风险比较重点:

    • 数据窃听与篡改

      • 若网站未部署有效的HTTPS证书(如使用HTTP协议或证书失效),客户端与服务器之间的数据传输以明文形式进行,攻击者可轻松截取敏感信息(如密码、银行卡号、个人信息等)。

      • 即使部分内容通过HTTPS传输,但若页面中存在混合内容(如HTTP加载的图片、脚本),攻击者仍可能篡改非加密部分,注入恶意代码或广告。

    • 中间人攻击(MITM)

      • 若证书由不受信任的机构签发(如自签名证书),攻击者可伪造证书冒充目标网站,诱导用户提交数据,导致隐私泄露或金融欺诈。

所以如果你用做了DDNS,那在域名上绑定适合的证书就是必不可少的步骤了!

正文开始

本教程是在阿里云上申请SSL安全证书,然后配置到飞牛NAS上的教程,如果你使用其他NAS,其实步骤都差不多。

在阿里云上购买SSL免费证书

首先需要登录到阿里云的控制台

图片

在搜索框里输入【SSL】,点击【数字证书管理服务(原SSL证书)】

图片

点击【SSL证书管理】

图片

点击【个人测试证书】-【立即购买】

图片

确认好选项,价格是0元的,勾选【我已阅读并同意】,最后点击【立即购买】

图片

确认价格是0元,点击【立即支付】即可

图片

接着点击【登录管理控制台】

图片

申请SSL免费证书

点击到【SSL证书管理】

图片

点击【个人测试证书】-【创建证书】

图片

输入你要申请SSL证书的域名,这里不支持泛域名,只支持单域名

泛域名格式:*.airhuang.cn (“*”可以是任意英文或数字)

单域名:fnos.airhuang.cn(固定不变)

图片

接着勾选这个

图片

点开【选择联系人】

图片

新建一个联系人

图片

输入邮箱和手机号,这两个都要验证一下

图片

图片

变成绿色就行了,接着点击【确定】

图片

点开【选择联系人】,选择一下刚刚创建的信息

图片

再点击【提交审核】

图片

这个提示可以不用管,直接点击【确定】

图片

点击【个人测试证书】页面,可以看到这个信息,这时候需要稍作等待(大概5分钟)

图片

刷新一下网页,就能看到【已签发】

图片

下载证书SSL安全证书

接着点击【更多】

图片

点击【下载】,选择【Apache】,点击【下载】

图片

下载完成之后就是一个压缩包

图片

SSL证书配置到飞牛NAS

解压出来就是这三个文件

图片

登入飞牛NAS,点击【设置】

图片

点击【安全性】-【证书】-【新增证书】

图片

描述随便写,证书选择【pubilc.crt】结尾的文件,私钥选择【.key】结尾的文件,中间证书选择【chain.crt】结尾的文件,最后点击【确定】

图片

就能看到证书已经绑定上去了

图片

点击【服务配置】

图片

服务配置全部选择刚刚的域名,点击【确认】

图片

飞牛开启强制HTTP

点击【端口设置】-【高级设置】

图片

勾选【强制HTTPS链接】,取消勾选【重定向80与443端口】,最后点击【确定】

图片

确认修改

图片

关闭飞牛网页,再重新打开,就能看到【不安全】字样已经不见了

图片

点开锁头图标,会发现提示【链接安全】

图片

在公网上使用NAS的建议

如果飞牛使用了DDNS做了动态解析,证明只要有网络且有ipv6的设备,就可以访问到你的飞牛。

所以一定要去掉【重定向80与443端口】,防止有心人一直攻击你的飞牛NAS!

另外如果你开了重定向80与443端口,那就是提供了网页服务,又没有做备案的情况下很容易被请去喝茶的哦!

建议不要用飞牛的5666和5667端口,毕竟……改个端口更安全!

最后……建议开启飞牛的防火墙,只允许部分端口可以连通!(做了防火墙,一定要做好端口设置,不然很可能有些服务有问题!另外是22端口的SSH功能建议在不使用的时候关闭)

图片

如果要安全性高的话,那建议使用虚拟局域网!

--End--


http://www.hkcw.cn/article/vFmyWoXhEQ.shtml

相关文章

银河麒麟桌面操作系统V10 SP1:取消安装应用的安全授权认证

银河麒麟桌面操作系统V10 SP1:取消安装应用的安全授权认证 💖The Begin💖点点关注,收藏不迷路💖 使用银河麒麟V10 SP1安装应用时,若频繁遇到安全授权认证提示,可按以下步骤设置: 打开…

最新Spring Security实战教程(十二)CORS安全配置 - 跨域请求的安全边界设定

🌷 古之立大事者,不惟有超世之才,亦必有坚忍不拔之志 🎐 个人CSND主页——Micro麦可乐的博客 🐥《Docker实操教程》专栏以最新的Centos版本为基础进行Docker实操教程,入门到实战 🌺《RabbitMQ》…

解决Windows安全中心显示空白页面

1、电脑重装系统后,发现原本一些软件打不开了,电脑莫名认为有病毒,自动删除插件。附图。 2、第一反应是电脑防火墙的原因,默认威胁防护识别到了病毒软件,自动删除。在开始屏幕搜Windows安全中心,打开之后发…

Python全流程开发实战:基于IMAP协议安全下载个人Gmail邮箱内所有PDF附件

文章目录 一、需求分析与安全前置:为什么需要专用工具?1.1 痛点场景1.2 技术方案选择 二、准备工作:Gmail账号安全配置与环境搭建2.1 开启两步验证(必做!)2.2 创建应用专用密码(替代普通密码&am…

【网络安全论文】筑牢局域网安全防线:策略、技术与实战分析

【网络安全论文】筑牢局域网安全防线:策略、技术与实战分析 简述一、引言1.1 研究背景1.2 研究目的与意义1.3 国内外研究现状1.4 研究方法与创新点二、局域网网络安全基础理论2.1 局域网概述2.1.1 局域网的定义与特点2.1.2 局域网的常见拓扑结构2.2 网络安全基本概念2.2.1 网络…

评论员点评郑钦文无缘四强 体能优势未转化

北京时间6月3日,在2025年法网女单1/4决赛中,郑钦文以0-2的成绩不敌萨巴伦卡,遗憾未能晋级四强。赛后,资深评论员许旸对比赛进行了点评。许旸表示,这场比赛让人感到不甘心,郑钦文未能将体能优势转化为战斗力。特别是在第二盘,不仅体能没有得到充分利用,技术上的发挥也非…

【吾爱】逆向实战crackme160破解记录(一)

前言 最近想拿吾爱上的crackme程序练练手,发现论坛上已经有pk8900总结好的160个crackme,非常方便,而且有很多厉害的前辈已经写好经验贴和方法了,我这里只是做一下自己练习的记录,欢迎讨论学习,感谢吾爱论坛…

媒体:硬碰硬才是郑钦文的底色 移山之路无悔前行

面对高山,有人绕路,有人架桥,郑钦文选择移山。第八次和萨巴伦卡交手,郑钦文用硬碰硬的方式展示自己强悍的底色。虽然再次失败,依然无怨无悔。这才是郑钦文的网球为人所爱的原因。她的正手轰球已经让高山颤抖。如果郑钦文在第一盘4比2领先时拿下那两次网前机会球,比赛结果…

德国驻华大使馆祝樊振东大展身手 加盟萨尔布吕肯开启新挑战

6月3日,德国驻华大使馆发文祝贺樊振东加盟德国萨尔布吕肯乒乓球俱乐部。奥运冠军、世界冠军樊振东正式成为德国乒乓球甲级联赛(TTBL)俱乐部——萨尔布吕肯1.FC的一员。樊振东表示,他非常期待在萨尔布吕肯和TTBL的全新挑战,渴望成为这家俱乐部的一员,体验新的环境,并与球…

“俄版珍珠港事件”会否引爆核战争 乌无人机袭击引发紧张态势

就在俄乌定于6月2日举行第二轮直接谈判前夕,当地时间6月1日,俄罗斯境内发生了一系列事件。先是桥梁因爆炸坍塌,随后五个空军基地遭遇大规模无人机袭击。乌克兰安全局宣称对此次袭击负责,这是自俄乌冲突爆发以来乌军对俄领土发动的最具渗透性的袭击之一。俄罗斯国防部认定这…

5个月女婴心脏手术后出现脑损伤 家属质疑治疗过程

近日,四川的徐女士反映,她5个多月大的孩子鱼鱼在四川大学华西第二医院锦江院区做完心脏相关手术后,头部莫名出现一个创口。经检查,鱼鱼被诊断为脑出血和脑损伤,后续还伴有癫痫。当地卫健委介入调查后未能得出明确结论。5月29日,记者在事发医院看到,已经一岁多的鱼鱼仍旧…

SpringBoot1--简单体验

1 Helloworld 打开:https://start.spring.io/ 选择maven配置。增加SpringWeb的依赖。 Generate之后解压,代码大致如下: hpDESKTOP-430500P:~/springboot2/demo$ tree ├── HELP.md ├── mvnw ├── mvnw.cmd ├── pom.xml └── s…

乌蛛网行动有多惊艳 无人机开启新战局

乌克兰在大规模使用无人机发动特种攻击方面再次震惊了世界。6月1日,乌克兰国家安全局对俄罗斯境内多地的军用机场发动大规模无人机攻击,声称摧毁了“多达41架战略轰炸机”。俄罗斯方面表示乌军造成的损失没有那么大,但承认了乌军无人机成功袭击的事实。西方媒体称,这种无人…

永辉超市设首席采购官一职 供应链改革加码

6月3日,永辉超市确认佘咸平已就任该公司首席采购官,负责采购和供应链方面的事务。这一任命是永辉超市在供应链改革方面的重要举措。公开资料显示,佘咸平于2002年加入山姆中国采购部,先后担任过山姆北方区采购总监、全国生鲜采购总监等职位。2016年,他加入盒马,担任过盒马…

男子被困河道中间 飞手用无人机救援 2分钟成功营救

男子被困河道中间 飞手用无人机救援 2分钟成功营救!近日,在浙江丽水,一名垂钓爱好者因突降暴雨导致河水暴涨而被困河道中央。当地无人机飞手陈先生迅速出动,仅用2分钟就成功将被困者吊运至安全地带。执行此次救援任务的无人机原本用于农业植保作业,其最大起飞重量符合国家…

外国游客在三亚连救两溺水者 英勇行为获网友点赞

6月2日,一名外国游客在海南三亚勇救两名溺水者的视频引起了广泛关注。许多网友留言表示希望能找到这位救人者,请他吃饭。据视频拍摄者称,2日晚7时20分左右,在三亚椰梦长廊附近海域有人溺水并呼救。他立即拨打了报警电话。这时,一名外国游客毫不犹豫地朝溺水者游去,并成功…

让女童漫展上擦边直播 谁出的馊主意 未成年人保护不容忽视

在广东中山的一场动漫展上,几名衣着暴露的儿童正在进行直播,引起了现场观众的不满。据网传图片显示,两名女童身穿紧身服,脚穿半截丝袜,在一处临时搭建的简易摄影场地前进行表演。主办方工作人员表示,他们已联系家长和摄影工作室,及时制止了这一行为。该事件不仅让现场观…

记者发现成都仍有火车票代售点 引发共鸣与回忆

如今,人们习惯用手机购买火车票,通过12306平台购票已成为常态,甚至不再需要取纸质票或打印电子发票。然而,近日有网友在社交平台上分享了自己在线下火车票代售点成功购票的经历,让人感到意外。这名网友回忆起上次去火车票代售处排队购票的情景,并讲述了自己在成都的一次购…

车企价格战不断 经销商商会“喊话” 抵制内卷竞争

车市价格战再次引发关注,全国工商联汽车经销商商会呼吁停止以“价格战”为主要形式的“内卷式”竞争。近两年,“价格战”成为国内车市的热点话题。数据显示,今年4月,国内乘用车市场均价为17万元,同比下降2.1万元。不仅车价下降,汽车行业利润也受到影响。据统计,今年前四…

端午免签入境外国人增近六成 旅游消费热度不减

端午假期期间,深圳出入境边防检查总站发布的数据显示,内地居民与港澳居民再现来往旅游消费热潮,免签入境外籍旅客数量明显增加。今年端午假期恰逢“六一”国际儿童节和周末,粤港澳三地举办了龙舟赛、美食节、民俗文化展演等文体活动,多地商场推出促销打折活动,吸引大量游…