TrueNAS - Gestion des certificats

image.png

Difficulté : Confirmé


Notions : certificats, https, sécurité.


I. Introduction

Par défaut, lors de l'installation, le NAS créée un certificat auto-signé. Celui-ci, bien que permettant le chiffrement https, ne permet pas pour sûr de vérifier l'identité de l'équipement de manière certaine.

Afin de certifier les connexions aux NAS pour les administrateurs, il est donc important de créer un certificat valide pour le NAS.

Bien que celui-ci dispose d'une CA interne et puisse créer des certificats auto-signés, il sera préférable de le faire "truster" par une CA d'entreprise vérifiée.

Cette procédure vise à créer un CSR et à le soumettre à l'autorité de certification. Puis importer le certificat émis.

Note : La portée de la validité du certificat déprendra de celle de l'autorité de certification. Penser à intégrer, le cas échéant, le certificat de l'autorité de certification dans le navigateur / système pour que le certificat du NAS soit considéré comme valide.



II. Avec CA externe

2.1 Créer le CSR

Dans le menu ' System --> Certificates '

image.png

Cliquer sur image.png

Entrer un nom de certificat et changer le type pour choisir 'Certificate signing request' et le profil 'HTTPS RSA Certificate'

image.png

image.png

Laisser les valeurs suivantes pour les 'certificates options'

image.png

Puis remplir les informations du CRS.

Attention : ne pas oublier les alternates names si il y en a et mettre à minima le nom principal également en alternate.

image.png

Pour le reste des paramètres, laisser par défaut.

image.png

Astuce : Les Usages pourront être adaptés où étendus au besoin avec le champ 'Usage'.

Cliquer sur image.png.

2.2 Soumettre le CSR

Récupérer le csr dans le menu ' System --> Certificates '. Sélectionner le certificat voulu et cliquer sur image.png puis sélectionner 'view'

image.png

Copier le contenu du CSR :

image.png

Le soumettre à l'autorité de certification, soit en coller, soit en fichier après enregistrement.

Note : ici, cela sera soumis à une autorité de certification Active Directory. Voir : ADCS - Signer les certificats

2.3 Valider le CSR

Une fois la réponse reçue,

image.png

retourner dans le menu ' System --> Certificates ' cliquer sur image.png.

Puis :

  1. sélectionner 'Import Certificate' en type.
  2. Cocher la case 'CSR exists on this system'.
  3. Sélectionner le CSR préalablement créé.

image.png

Coller le contenu du CSR reçu

image.png

Donner un nom au certificat et cliquer sur image.png.

Le certificat est maintenant disponible.

image.png

l'on peut maintenant supprimer le csr.

image.png


III. Changer le certificat de l'interface web

Dans 'system --> General'

image.png

Sélectionner le certificat à utiliser pour la web UI et valider les paramètres.

image.png

image.png

Et voila :

image.png

image.png


Revision #2
Created 2026-07-23 12:41:24 UTC by Olivier
Updated 2026-07-23 20:39:10 UTC by Olivier