在 QNAP NAS 中使用 acme.sh 申请并部署证书

以 QNAP TS-1655 和 QuTS hero 为例,记录在 Container Station 中运行 neilpang/acme.sh,然后通过脚本更新和部署证书的流程。

部署思路

  1. 创建 acme.sh 容器,使用 neilpang/acme.sh:latest 镜像,并把命令覆盖为 daemon。
  2. 将 NAS 本地目录映射到容器 /acme.sh,持久保存账号配置和证书文件。
  3. 按域名服务商配置 DNS API,并在脚本中填写域名、DNS 类型和部署目标。
  4. 通过 SSH 执行脚本,最后检查 QNAP 的 SSL 设置和 HTTPS 访问结果。
chmod 755 update_cert_docker.sh
./update_cert_docker.sh

如果 acme.sh 提示缺少 DNS API 参数,可在工作目录的 account.conf 中补充配置后重试。验证完成后,应关闭不再需要的 SSH 入口并停用管理员账号。

API 密钥请使用安全的配置方式保存,示例域名、DNS 服务商和部署路径均须替换为自己的值。