<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>HTTPS on Jerry的技术站</title>
        <link>https://www.jerry.ink/tags/https/</link>
        <description>Recent content in HTTPS on Jerry的技术站</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh</language>
        <lastBuildDate>Sun, 25 May 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://www.jerry.ink/tags/https/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>在 QNAP NAS 中使用 acme.sh 申请并部署证书</title>
            <link>https://www.jerry.ink/posts/qnap-acme-certificate/</link>
            <pubDate>Sun, 25 May 2025 00:00:00 +0000</pubDate>
            <guid>https://www.jerry.ink/posts/qnap-acme-certificate/</guid>
            <description>&lt;p&gt;以 QNAP TS-1655 和 QuTS hero 为例，记录在 Container Station 中运行 &lt;code&gt;neilpang/acme.sh&lt;/code&gt;，然后通过脚本更新和部署证书的流程。&lt;/p&gt;&#xA;&lt;h2 id=&#34;部署思路&#34;&gt;部署思路&#xD;&#xA;&lt;/h2&gt;&lt;ol&gt;&#xA;&lt;li&gt;创建 &lt;code&gt;acme.sh&lt;/code&gt; 容器，使用 &lt;code&gt;neilpang/acme.sh:latest&lt;/code&gt; 镜像，并把命令覆盖为 &lt;code&gt;daemon&lt;/code&gt;。&lt;/li&gt;&#xA;&lt;li&gt;将 NAS 本地目录映射到容器 &lt;code&gt;/acme.sh&lt;/code&gt;，持久保存账号配置和证书文件。&lt;/li&gt;&#xA;&lt;li&gt;按域名服务商配置 DNS API，并在脚本中填写域名、DNS 类型和部署目标。&lt;/li&gt;&#xA;&lt;li&gt;通过 SSH 执行脚本，最后检查 QNAP 的 SSL 设置和 HTTPS 访问结果。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-sh&#34; data-lang=&#34;sh&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;chmod &lt;span style=&#34;color:#ae81ff&#34;&gt;755&lt;/span&gt; update_cert_docker.sh&#xA;&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;./update_cert_docker.sh&#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;如果 acme.sh 提示缺少 DNS API 参数，可在工作目录的 &lt;code&gt;account.conf&lt;/code&gt; 中补充配置后重试。验证完成后，应关闭不再需要的 SSH 入口并停用管理员账号。&lt;/p&gt;&#xA;&#xD;&#xA;    &lt;blockquote&gt;&#xD;&#xA;        &lt;p&gt;API 密钥请使用安全的配置方式保存，示例域名、DNS 服务商和部署路径均须替换为自己的值。&lt;/p&gt;&#xA;&#xD;&#xA;    &lt;/blockquote&gt;&#xD;&#xA;</description>
        </item></channel>
</rss>
