憑證只能針對 FQDN(完全合格域名)簽發,LAN(區域網路)設備通常不會有 FQDN 名稱,至少在未對本地 DNS 伺服器進行操作的情況下不會有。這意味著許多人在未意識到 SSL 憑證對保護他們的 NAS(網路儲存設備)毫無作用的情況下,將 NAS 暴露到 WAN(廣域網路)。在非商業、僅限 LAN 的環境中要求(有效)SSL,這種做法是短視的。
只有當你從 NAS 分享到公共網路時,才需要更新的憑證。
你的 20 台 TS-212P NAS 已經到達生命週期終止(EoL),不應該公開分享任何服務。
在你的區域網路(LAN)上運行的東西則不需要。
正如許多人所說:你絕對不應該將你的NAS分享在網際網路上!! 你已經被警告了……
如果是這樣,為什麼較新型的 QNAP 設備可以檢索並更新其 SSL 憑證?這是否意味著那些設備不是在區域網路(LAN)上運行的 NAS?
雖然我並不是說必須永遠提供商業支援,但對於已達終止支援(EOL)的設備或軟體不再提供定期支援是合理的。然而,若能針對所有現有設備提供基本功能的支援,例如更新憑證,將能大幅提升品牌認同度。
我使用 QNAP 解決方案已超過十年,非常非常熟悉你們的產品。我廣泛地利用你們的解決方案作為圖床、程式碼庫儲存或檔案分享,並且基於 Web Server 功能在全球各地使用。我對 Linux 系統以及像 Cloudflare Zero Trust 這類隧道也有紮實的了解。因此,當我將 LAN 內容暴露到網際網路時,我有許多方法可以套用安全政策。但我仍然期待 QTS SSL 官方軟體能針對像 TS-212P 這類舊款 QNAP 設備,正式更新以解決 Let’s Encrypt! 而非 QNAP 所造成的憑證申請/續約異常問題。
最重要的是,是否將 NAS 暴露到 WAN,不僅是使用者的決定。使用者也完全可以依照自己的方式,將 LAN 內的任何內容暴露到 WAN。例如,透過 Cloudflare Zero Trust 隧道將 NAS 內建的 Web Server 暴露到 WAN。但這與我現在討論的主題無關。我想討論的是,既然 QNAP NAS 的新款機型已具備申請/續約 SSL 憑證的能力,舊款機型也理應公平地擁有同樣的能力。
*.myqnapcloud.com 是 FQDN(完全限定域名),對吧?
但你不會在區域網路(LAN)中使用它們,而且絕對絕對絕對不要讓網路儲存裝置(NAS)暴露在廣域網路(WAN)上
如果你建議不要將 NAS 發佈到 WAN,那你為什麼還提供取得 DDNS 名稱的功能?或許 NAS 的擁有者更清楚自己是否要公開資源吧?!這只是個簡單的任務——更新 Let’s Encrypt 憑證。但你卻不願意為舊的 QNAP NAS 推出新套件。
就像你可以跳橋,但不代表你應該這麼做
QNAP 也不建議透過端口轉發公開 NAS 設備
https://www.qnap.com/zh-tw/how-to/faq/article/what-is-the-best-practice-for-enhancing-nas-security
好的,但為什麼你不能修復 Let’s Encrypt(Let’s Encrypt)在舊設備上的更新問題?
不太確定你想表達或詢問什麼……但如果你是在問為什麼 QNAP 不為 EOL(終止支援)設備更新應用程式,很簡單……因為它們已經是 EOL 了。
微軟還會為 Windows 7 推出更新嗎?
你隨時可以向 QNAP 支援開啟工單投訴。
嘗試在 Cisco 宣布產品終止生命週期(EOL)後獲取該產品的韌體更新,你辦不到。他們會移除所有有關 EOL 設備的資訊。所以這種情況並不少見。
你不是微軟,你更棒!![]()
你有關於使用EOL(終止支援)裝置的統計資料嗎?
百分比是多少?
你是在回覆我嗎?
我既不是 QNAP 的員工,也沒有任何關於 QNAP 型號或韌體在外流通的統計數據。
說到底,如果你知道自己在做什麼,就不需要那種應用程式(自己申請憑證就好);如果你不知道自己在做什麼,就不應該使用那種應用程式(它無法保護暴露的 NAS,而且不支援或過時的 NAS 會成為惡意軟體非常理想的攻擊目標)。
抱歉,我以為你是 QNAP 的員工。
新工單已發布
自2025年9月30日起,QTS SSL 憑證已更新至版本 2.2.67,但同樣的問題,我無法續期或重新產生 LetsEncrypt 憑證。到底出了什麼問題???
沒必要使用花言巧語……「我們又不是在酒吧裡。」
如果你想發洩不滿,請開個工單。
酒吧這個詞挺貼切的,專業一點的話應該能撐久一點……我已經建立了一個工單,並把顏色去掉了,看看這會不會成為聖誕禮物 ![]()
在英語論壇發帖,使用英語如何?
對不起……是我的錯,是我開始的。
