NAS(网络附加存储)设备连接到外网的安全性是一个复杂的问题,它涉及到多个层面的技术和配置。以下是一篇简化的指南,帮助您理解HTTP/HTTPS和SSL证书在NAS外网安全中的作用。
### HTTP vs. HTTPS
"HTTP(超文本传输协议)":
- 是一种应用层协议,用于在Web浏览器和服务器之间传输数据。
- 数据在传输过程中是明文的,也就是说,数据内容可以被任何能够截获数据流的人读取。
- 因此,HTTP不提供数据传输的安全性。
"HTTPS(安全超文本传输协议)":
- 是HTTP的安全版本,通过SSL/TLS协议加密数据传输。
- 在客户端和服务器之间建立一个加密通道,确保数据在传输过程中的隐私和完整性。
- HTTPS可以防止中间人攻击,即使数据被截获,攻击者也无法轻易解读内容。
### SSL证书
"SSL证书":
- 是一种数字证书,用于验证网站的身份,并确保数据传输的安全性。
- 当您的NAS通过HTTPS连接到外网时,它会使用SSL证书来加密数据。
- 证书由证书颁发机构(CA)签发,确保了网站的真实性。
### NAS外网安全分析
1. "使用HTTPS":
- 对于NAS设备,应始终使用HTTPS连接到外网服务,以加密数据传输。
- 这可以防止数据在传输过程中被窃听或篡改。
2. "SSL
相关内容:
本内容来源于@什么值得买APP,观点仅代表作者本人 |作者:可爱的小cherry

搭好了NAS,但是不懂做好网络加密,那么隐私泄露也会随时发生!
一、网络传输的安全性
1、常见网络协议
常见的网络协议可以分为 HTTP/HTTPS(应用层)、TCP(传输层)、UDP(传输层) 三种。在NAS里,DNS解析域名、视频转发一般走UDP,SMB/FTP等走TCP,而各种docker和web服务,则走HTTP/HTTPS协议。HTTP是使用明文传输数据,明文传输的数据虽然封装在请求中,普通用户不易直接获取,但若被恶意攻击者截获,数据极易被解析。而HTTPS则是上HTTP之上,增加了SSL/TLS加密协议,让请求传送不再以明文形式出现。1️⃣HTTP:明文传输协议,所有数据(包括 URL、Cookie 和 POST 请求内容)未经加密,可通过抓包工具直接截获,仅适用于不敏感信息传输。2️⃣SSL:一种加密协议,属于会话层,位于 HTTP 应用层与 TCP 传输层之间,为数据添加加密“外壳”;但因早期版本(如 SSL 3.0)存在漏洞(如 POODLE 攻击),已全面被 TLS 取代。3️⃣HTTPS:HTTP over SSL/TLS 的实践组合,通过 SSL/TLS 对 HTTP 通信加密(非简单叠加 TCP),使传输内容不可被破解或篡改,解决身份认证与数据隐私问题(如防钓鱼网站、中间人攻击)。4️⃣TLS:IETF 在 SSL 3.0 基础上标准化后的协议,初期版本(TLS 1.0)与 SSL 3.0 差异微小,但后续迭代(如 TLS 1.2/1.3)强化了加密算法(如 AES-GCM)和密钥交换机制(如 ECDHE)和安全性,成为现代 HTTPS、邮件加密(SMTPS/IMAPS)等场景的底层标准。2、HTTPS 和 SSL 证书
根据HTTP/HTTPS的性质,我们认为,无论如何都应该使用HTTPS来访问Web服务。而在使用HTTPS的时候,我们又会涉及到了另一个内容,那就是SSL证书。简单来说,SSL证书是网站的身份证明,类似于“数字身份证”,是实现HTTPS安全通信的核心工具。SSL证书分为自签和可信机构颁发。当用户访问HTTPS网站时,SSL证书会完成两个核心任务:验证网站身份:确保用户访问的是真实服务器,而非钓鱼网站。
加密传输数据:通过SSL/TLS协议建立加密通道,防止数据被窃听或篡改。
1️⃣不可信证书不可信证书主要包括证书过期、域名不符、CA不受信等。还有一个比较特殊的就是自签证书,自签证书本身可以加密通信,但由于未经受信 CA 认证,浏览器会提示风险,需手动信任,访问时会触发安全警告(如“此连接非私人”)。
平常,自签证书主要用于内部测试或封闭环境(如局域网NAS),需要手动导入证书到客户端信任列表。在NAS里,我们可以看到各式各样的供HTTP/HTTPS/TLS的端口。以极空间为例,在网络相关设置里,我们可以看到默认的直连端口,如HTTP(5055)、HTTPS(5056)、TLS(5050)。验证网站身份:确保用户访问的是真实服务器,而非钓鱼网站。
加密传输数据:通过SSL/TLS协议建立加密通道,防止数据被窃听或篡改。











3、关于安全证书所在的位置
大致翻了一下自有证书的文件路径,应该保存在/zspace/applications/services/openresty/cert下,分别是(私钥)private2.key和(证书)server2.crt。⭐不过没有验证过,可以自行验证一下,注意有风险因素,确保自己知道在干啥!

二、文件存储的安全性
尽管使用HTTPS协议,并不一定能保证网络的绝对安全,这里还有一些其它的加密方法可以参照。
比如极空间内置的安全管理应用,支持进行勒索病毒防护,Q1新版本也将发布防火墙、Clamav等额外的网络安全功能。



