以 QNAP TS-1655 和 QuTS hero 为例,记录在 Container Station 中运行 neilpang/acme.sh,然后通过脚本更新和部署证书的流程。
部署思路
- 创建
acme.sh容器,使用neilpang/acme.sh:latest镜像,并把命令覆盖为daemon。 - 将 NAS 本地目录映射到容器
/acme.sh,持久保存账号配置和证书文件。 - 按域名服务商配置 DNS API,并在脚本中填写域名、DNS 类型和部署目标。
- 通过 SSH 执行脚本,最后检查 QNAP 的 SSL 设置和 HTTPS 访问结果。
chmod 755 update_cert_docker.sh
./update_cert_docker.sh
如果 acme.sh 提示缺少 DNS API 参数,可在工作目录的 account.conf 中补充配置后重试。验证完成后,应关闭不再需要的 SSH 入口并停用管理员账号。
API 密钥请使用安全的配置方式保存,示例域名、DNS 服务商和部署路径均须替换为自己的值。