如何在 QNAP 上續期 Open VPN 憑證

我有一台 QNAP 型號 TVS-871U-RP,作業系統為 QTS 4.3.4.0695,安裝了 Open VPN 服務。我已將憑證分發給各個 VPN 用戶端,直到 2026/02/12 都運作正常。現在系統顯示憑證已過期,用戶端無法再連線。請問我要如何更新憑證並恢復用戶端的存取?可以協助我嗎?謝謝。

@Mario1

感謝您聯繫我們,關於您 QNAP NAS 上的 OpenVPN 憑證續期 問題。

為了確保您的網路安全與連線穩定性獲得妥善處理,我們已安排在即將到來的星期一對此案例進行正式審查。在此期間,誠摯邀請您透過我們的服務入口網站提交支援工單https://service.qnap.com/

透過正式工單提供您的系統資訊,將有助於我們的技術團隊在星期一的會議中為您提供最準確的指導。非常感謝您的耐心與配合。

你有在 QVPN 服務中使用 OpenVPN 嗎?

如果有,請嘗試透過 SSH 登入 NAS,然後執行以下指令:

export VPN_EASY_RSA="/etc/openvpn/easy-rsa"
export VPN_KEY_PATH="/etc/openvpn/keys"
export EASY_RSA="${VPN_EASY_RSA}"
export OPENSSL="/usr/bin/openssl"
export PKCS11TOOL="pkcs11-tool"
export GREP="/bin/grep"
export KEY_CONFIG=$(${VPN_EASY_RSA}/whichopensslcnf ${VPN_EASY_RSA})
export KEY_DIR="${VPN_KEY_PATH}"
export PKCS11_MODULE_PATH="dummy"
export PKCS11_PIN="dummy"
export KEY_SIZE=1024
export CA_EXPIRE=3650
export KEY_EXPIRE=3650
export KEY_COUNTRY="TW"
export KEY_PROVINCE="Taiwan"
export KEY_CITY="Taipei"
export KEY_ORG="QNAP Systems Inc."
export KEY_EMAIL="admin@qnap.com"
export KEY_CN="TS Series NAS"
export KEY_NAME="NAS"
export KEY_OU="NAS"
export PKCS11_MODULE_PATH=changeme
export PKCS11_PIN=1234

/etc/openvpn/easy-rsa/clean-all
/etc/openvpn/easy-rsa/build-dh
/etc/openvpn/easy-rsa/pkitool --initca
/etc/openvpn/easy-rsa/pkitool --server myserver

參考資料: