Cara memperbarui sertifikat Open VPN di QNAP

Saya memiliki QNAP model TVS-871U-RP dengan sistem operasi QTS versi 4.3.4.0695 yang telah terpasang layanan Open VPN. Saya telah mendistribusikan sertifikat ke berbagai klien VPN dan hingga 12/02/2026 semuanya berjalan dengan sempurna. Sekarang sistem memberi tahu bahwa sertifikat telah kedaluwarsa dan klien tidak dapat lagi terhubung. Bagaimana cara memperbarui sertifikat dan memulihkan akses ke klien? Bisakah Anda membantu saya? Terima kasih.

Hai @Mario1,

Terima kasih telah menghubungi kami terkait pembaruan sertifikat OpenVPN pada QNAP NAS Anda.

Untuk memastikan keamanan jaringan dan stabilitas koneksi Anda terjaga dengan baik, kami telah menjadwalkan tinjauan resmi untuk kasus ini pada Senin mendatang. Kami mohon Anda untuk membuka tiket dukungan melalui Service Portal kami sementara ini: https://service.qnap.com/

Dengan memberikan detail sistem Anda melalui tiket resmi, tim teknis kami dapat memberikan panduan yang paling akurat selama sesi hari Senin. Kami sangat menghargai kesabaran dan kerja sama Anda.

Apakah kamu menggunakan OpenVPN di layanan QVPN?

Jika ya, coba login ke NAS menggunakan SSH, dan jalankan perintah di bawah ini:

export VPN_EASY_RSA="/etc/openvpn/easy-rsa"
export VPN_KEY_PATH="/etc/openvpn/keys"
export EASY_RSA="${VPN_EASY_RSA}"
export OPENSSL="/usr/bin/openssl"
export PKCS11TOOL="pkcs11-tool"
export GREP="/bin/grep"
export KEY_CONFIG=$(${VPN_EASY_RSA}/whichopensslcnf ${VPN_EASY_RSA})
export KEY_DIR="${VPN_KEY_PATH}"
export PKCS11_MODULE_PATH="dummy"
export PKCS11_PIN="dummy"
export KEY_SIZE=1024
export CA_EXPIRE=3650
export KEY_EXPIRE=3650
export KEY_COUNTRY="TW"
export KEY_PROVINCE="Taiwan"
export KEY_CITY="Taipei"
export KEY_ORG="QNAP Systems Inc."
export KEY_EMAIL="admin@qnap.com"
export KEY_CN="TS Series NAS"
export KEY_NAME="NAS"
export KEY_OU="NAS"
export PKCS11_MODULE_PATH=changeme
export PKCS11_PIN=1234

/etc/openvpn/easy-rsa/clean-all
/etc/openvpn/easy-rsa/build-dh
/etc/openvpn/easy-rsa/pkitool --initca
/etc/openvpn/easy-rsa/pkitool --server myserver

Ref: