私はQNAPのTVS-871U-RPモデル(QTSオペレーティングシステム バージョン4.3.4.0695)を使用しており、その上でOpen VPNサービスをインストールしています。証明書は各VPNクライアントに配布しており、2026年12月2日までは問題なく動作していました。しかし現在、証明書の有効期限が切れたと表示され、クライアントは接続できなくなっています。証明書を更新してクライアントのアクセスを復旧するにはどうすればよいでしょうか?ご協力いただけますか?よろしくお願いします。
@Mario1 様
QNAP NAS の OpenVPN 証明書の更新 についてご連絡いただき、ありがとうございます。
ネットワークのセキュリティおよび接続の安定性を確保するため、本件について正式なレビューを今度の月曜日に予定しております。それまでの間に、ぜひ当社のサービスポータルよりサポートチケットを作成していただきますようお願いいたします: https://service.qnap.com/
正式なチケットを通じてシステム情報をご提供いただくことで、月曜日のセッション時に技術チームが最適なご案内を差し上げることが可能となります。ご理解とご協力に心より感謝申し上げます。
QVPNサービスでOpenVPNを使用していますか?
もしそうであれば、NASにSSHでログインし、以下のコマンドを実行してみてください:
export VPN_EASY_RSA="/etc/openvpn/easy-rsa"
export VPN_KEY_PATH="/etc/openvpn/keys"
export EASY_RSA="${VPN_EASY_RSA}"
export OPENSSL="/usr/bin/openssl"
export PKCS11TOOL="pkcs11-tool"
export GREP="/bin/grep"
export KEY_CONFIG=$(${VPN_EASY_RSA}/whichopensslcnf ${VPN_EASY_RSA})
export KEY_DIR="${VPN_KEY_PATH}"
export PKCS11_MODULE_PATH="dummy"
export PKCS11_PIN="dummy"
export KEY_SIZE=1024
export CA_EXPIRE=3650
export KEY_EXPIRE=3650
export KEY_COUNTRY="TW"
export KEY_PROVINCE="Taiwan"
export KEY_CITY="Taipei"
export KEY_ORG="QNAP Systems Inc."
export KEY_EMAIL="admin@qnap.com"
export KEY_CN="TS Series NAS"
export KEY_NAME="NAS"
export KEY_OU="NAS"
export PKCS11_MODULE_PATH=changeme
export PKCS11_PIN=1234
/etc/openvpn/easy-rsa/clean-all
/etc/openvpn/easy-rsa/build-dh
/etc/openvpn/easy-rsa/pkitool --initca
/etc/openvpn/easy-rsa/pkitool --server myserver
参考: