

안녕하세요.
최근에 SSL이 발급이 무료인 Let's Encrypt SSL 인증서를 NAS에서 적용해서 사용하다가요.
Cloudflare 에서는 15년을 무료로 지원한다고 해서 그것으로 바꾸려고 했는데
cludflare에서 생성되는 key파일은
-----BEGIN PRIVATE KEY-----로 시작되고
-----END PRIVATE KEY-----로 마무리 됩니다
iptime에서는
-----BEGIN RSA PRIVATE KEY-----의 시작과 -----END RSA PRIVATE KEY-----의 끝을 읽어서 못받아들이네요
그런데 이건 시작과 끝의 값을 변경하면 되는데요.
crt파일은
Let's Encrypt (win-acme) 인증서는 CN이 도메인명.co.kr 로 발급됩니다.
iptime NAS가 CN을 읽어서 URL을 정상적으로 생성합니다.
Cloudflare Origin 인증서는 CN이 CloudFlare Origin Certificate 로 고정되어 있고,
도메인은 SAN(Subject Alternative Name) 필드에 들어갑니다.
iptime NAS가 SAN은 읽지 못하고 CN만 읽기 때문에 URL이 이상하게 생성됩니다.
둘 다 도메인명으로 인증은 되지만, NAS가 도메인을 읽는 방식이 다른 거죠
그래서 등록이 잘못되네요
이부분에서 도메인을 cn을 읽지않고 san부분을 읽을수 있게 펌웨어로 수정해 주실수 있는건지 아니면
제가 잘못 알고 있는건지 궁금합니다.
nas는 거의 개인적으로 사용하는 제품이고 ssl이 기본이 되는 추세다 보니까
nas정책적으로 자동 갱신 되게 cerbot등이 설치되게 해주시면 좋겠습니다.
[2026-02-19 10:36:01] |