Pertanyaan tentang lisensi SSL myQNAPcloud

Saya membeli hari ini:
Lisensi sertifikat SSL QNAP dan melihat lisensi sertifikat di myQNAPcloud.
Saya tidak melihat kemungkinan untuk mengunduh lisensi tersebut. Apakah ada panduan untuk pengguna yang belum berpengalaman? Di bawah catatan transaksi saya melihat nomor transaksi yang bisa saya salin. Jenis transaksi: baru. Saya melihat harga dan statusnya terkonfirmasi. Di bawah Detail saya bisa mengunduh file pdf dengan faktur. Terima kasih atas bantuannya. Untuk impor di NAS Control Panel saya membutuhkan file .pfx, .p12, .pem, .crt, atau .cert.

Apa yang ingin Anda lakukan dengan sertifikatnya? Jika tujuan Anda adalah mengekspos NAS ke web, para pemula sering terjebak dengan berpikir bahwa hal itu akan melindungi mereka dari serangan… padahal tidak!

Bahkan pada perangkat yang tidak terekspos, ada alasan untuk menerapkan SSL. Terutama saat mengakses NAS melalui Wi-Fi dan/atau mempertimbangkan apa saja yang mungkin ada di jaringan LAN. Dan bahkan NAS yang tidak terekspos pun sebaiknya menggunakan kata sandi yang kuat serta firmware yang selalu diperbarui, dan hal itu jelas lebih penting daripada SSL.

Jika WiFi AP (Access Point) memerlukan kata sandi, maka lalu lintas WiFi sudah terenkripsi. Tidak perlu SSL. Jika itu WiFi AP publik, maka ceritanya berbeda.

Apa saja yang mungkin ada di LAN? Tidak ada perangkat LAN yang bisa melakukan MITM (man-in-the-middle) pada lalu lintas LAN kecuali itu adalah router.

Dan perangkat LAN apa pun yang tidak bisa dipercaya seharusnya ditempatkan di LAN terpisah (misalnya VLAN).

Upaya man-in-the-middle? Secara pragmatis/realistis, terutama di lingkungan domestik, bagaimana mungkin pengguna menjalankan LAN terpisah tetapi memiliki beberapa perangkat IOT? Dalam kasus seperti itu, bukankah SSL menambahkan lapisan keamanan ekstra? Atau mungkin pengguna ingin mengatasi masalah browser? Saya tidak membenarkan perilaku buruk di sini.

Satu-satunya alasan yang bisa saya bayangkan untuk menjalankan server di LAN Anda dengan SSL adalah jika browser klien Anda hanya bisa bekerja dengan HTTPS dan tidak menerima sertifikat self-signed. Gunakan browser lain saja.

Perangkat IoT adalah contoh yang baik dari hal-hal yang sebaiknya hanya terhubung melalui segmen jaringan terpisah.

Ya, SSL memang menambah lapisan keamanan tambahan. Namun bagi mereka yang benar-benar paranoid, itu tetap tidak akan cukup (bagi mereka, keamanan tidak pernah cukup).

SSL adalah keamanan/otentikasi transport

Sangat baik untuk mencegah penyadapan, tetapi tidak melakukan apa pun terhadap serangan melalui eksploitasi (bahaya besar ketika NAS diekspos ke WAN)

Saya bukan mengatakan koneksi WAN tidak boleh menggunakan SSL, saya hanya mengatakan bahwa ini menciptakan rasa aman yang palsu (dan menjadi sumber gangguan di lingkungan LAN karena sertifikat yang valid lebih sulit didapatkan jika Anda tidak menggunakan FQDN di rumah.. ya, Anda bisa mengatasinya dengan perubahan DNS atau injeksi otoritas sertifikat lokal)

Perangkat IoT yang telah dikompromikan dapat mencoba ARP spoofing dan menangkap login admin. TLS mencegah hal itu. LAN ≠ zona aman.