1. Go to the email where it is requested to complete the configuration process, click on the link
CA Issuers - URI:http://secure.globalsign.
openssl verify -untrusted fullchain.crt server.crt
1. Go to the email where it is requested to complete the configuration process, click on the link
root@server:/volume1/docker/
root@server:/usr/syno/etc/
total 20
drwx------ 2 root root 4096 Mar 18 16:12 dCjJGL
-rwx------ 1 root root 1904 May 11 09:38 SERVICES
drwx------ 2 root root 4096 May 18 10:20 uE4Pkn
-rw------- 1 root root 7 May 18 10:21 DEFAULT
-rw------- 1 root root 2552 May 18 10:28 INFO
root@server:/usr/syno/etc/
root@server:/usr/syno/etc/
total 52
-r-------- 1 root root 1890 Mar 18 16:12 cert.pem
-r-------- 1 root root 1801 Mar 18 16:12 chain.pem
-r-------- 1 root root 1390 Mar 18 16:12 ECC-cert.pem
-r-------- 1 root root 1566 Mar 18 16:12 ECC-chain.pem
-r-------- 1 root root 2958 Mar 18 16:12 ECC-fullchain.pem
-r-------- 1 root root 241 Mar 18 16:12 ECC-privkey.pem
-r-------- 1 root root 3693 Mar 18 16:12 fullchain.pem
-r-------- 1 root root 1704 Mar 18 16:12 privkey.pem
-r-------- 1 root root 262 Mar 18 16:12 renew.json
-r-------- 1 root root 1890 Mar 18 16:12 RSA-cert.pem
-r-------- 1 root root 1801 Mar 18 16:12 RSA-chain.pem
-r-------- 1 root root 3693 Mar 18 16:12 RSA-fullchain.pem
-r-------- 1 root root 1704 Mar 18 16:12 RSA-privkey.pem
root@server:/usr/syno/etc/
DNS:*.domain.com, DNS:domain.com
root@server:/usr/syno/etc/
> -in cert.pem \
> -inkey privkey.pem \
> -certfile chain.pem \
> -out unifi.p12 \
> -name unifi \
> ls -lrt^C
root@server:/usr/syno/etc/
total 60
-r-------- 1 root root 1890 Mar 18 16:12 cert.pem
-r-------- 1 root root 1801 Mar 18 16:12 chain.pem
-r-------- 1 root root 1390 Mar 18 16:12 ECC-cert.pem
-r-------- 1 root root 1566 Mar 18 16:12 ECC-chain.pem
-r-------- 1 root root 2958 Mar 18 16:12 ECC-fullchain.pem
-r-------- 1 root root 241 Mar 18 16:12 ECC-privkey.pem
-r-------- 1 root root 3693 Mar 18 16:12 fullchain.pem
-r-------- 1 root root 1704 Mar 18 16:12 privkey.pem
-r-------- 1 root root 262 Mar 18 16:12 renew.json
-r-------- 1 root root 1890 Mar 18 16:12 RSA-cert.pem
-r-------- 1 root root 1801 Mar 18 16:12 RSA-chain.pem
-r-------- 1 root root 3693 Mar 18 16:12 RSA-fullchain.pem
-r-------- 1 root root 1704 Mar 18 16:12 RSA-privkey.pem
-rw------- 1 root root 4344 May 18 22:01 unifi.p12
root@server:/usr/syno/etc/
root@server:/volume1/docker/
total 228
drwxr-xr-x+ 3 admin users 4096 Mar 6 15:53 backup
drwxr-xr-x+ 4 admin users 40960 May 18 22:01 db
-rwxr-xr-x+ 1 root root 35879 May 18 09:41 firmware.json
-rwxr-xr-x+ 1 admin users 6502 May 11 09:39 keystore
-rwxr-xr-x+ 1 admin users 2742 Aug 28 2023 keystore-2023-08-28.bak
-rwxr-xr-x+ 1 root root 6502 May 18 21:57 keystore-2026-05-18.bak
-rwxr-xr-x+ 1 admin users 1424 May 18 21:40 model_lifecycles.json
-rwxr-xr-x+ 1 admin users 0 Oct 17 2023 system_env
-rwxr-xr-x+ 1 root root 1394 May 11 09:40 system.properties
-rwxr-xr-x+ 1 root root 1394 May 11 09:40 system.properties.bk
-rwxr-xr-x+ 1 root root 110245 May 15 17:41 uidb.json
-rw------- 1 root root 4344 May 18 22:01 unifi.p12
root@server:/volume1/docker/
> -srckeystore /unifi/data/unifi.p12 \
> -srcstoretype PKCS12 \
> -srcstorepass aircontrolenterprise \
> -destkeystore /unifi/data/keystore \
> -deststoretype JKS \
> -deststorepass aircontrolenterprise \
> -alias unifi
Importing keystore /unifi/data/unifi.p12 to /unifi/data/keystore...
Existing entry alias unifi exists, overwrite? [no]: yes
root@server:/volume1/docker/
root@server:/usr/syno/etc/
> -inkey privkey.pem \
> -in cert.pem \
> -certfile chain.pem \
> -certpbe AES-256-CBC \
> -keypbe AES-256-CBC \
> -macalg SHA256
Enter Export Password:
Verifying - Enter Export Password:
docker psOutput:
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 78bd86bc763a 7cdd2aec3527 "/usr/local/bin/docke" 12 months ago Up 23 minutes 0.0.0.0:6789->6789/tcp, 0.0.0.0:8080->8080/tcp, 0.0.0.0:8443->8443/tcp, 0.0.0.0:8843->8843/tcp, 0.0.0.0:3478->3478/udp, 0.0.0.0:10001->10001/udp, 6789/udp, 0.0.0.0:8880->8880/tcp unifi
cd /volume1/docker/unifi/cert && mv *.pem _backups/
chmod 400 *.pem*
docker logs -f 78bd86bc763aLogging:
[2019-02-09 08:08:13,866]Starting unifi controller service. [2019-02-09 08:08:13,868] WARNING: Running UniFi in insecure (root) mode [2019-02-09 08:12:27,477] Exit signal received, shutting down [2019-02-09 08:12:33,211] Cert directory found. Checking Certs [2019-02-09 08:12:33,440] Cert has changed, updating controller... [2019-02-09 08:12:33,443] Using openssl to prepare certificate... [2019-02-09 08:12:33,488] Removing existing certificate from Unifi protected keystore... [2019-02-09 08:12:33,903] Inserting certificate into Unifi keystore... Importing keystore /tmp/tmp.cuWCGLJI1p to /unifi/data/keystore... Warning: The JKS keystore uses a proprietary format. It is recommended to migrate to PKCS12 which is an industry standard format using "keytool -importkeystore -srckeystore /unifi/data/keystore -destkeystore /unifi/data/keystore -deststoretype pkcs12". [2019-02-09 08:12:34,684] Cleaning up temp files [2019-02-09 08:12:34,688] Done! [2019-02-09 08:12:34,692] Starting unifi controller service. [2019-02-09 08:12:34,693] WARNING: Running UniFi in insecure (root) mode
cd /usr/syno/etc/packages/VPNCenter/openvpn/keys
sudo -i cd /usr/syno/etc/packages/VPNCenter/openvpn/keys
mkdir history/YYYY-MM-DD mv server.* history/YYYY-MM-DD cp -rp ca* history/YYYY-MM-DD
chmod 400 server* chmod 400 ca*
/var/packages/VPNCenter/target/scripts/openvpn.sh restart
sudo certbot renew
root@raspi1:~# netstat -an | grep LISTEN tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTENAs you can see, there is nothing running on port 443 (HTTPS) yet, so we'll need to enable the HTTPS configuration for Apache.
root@raspi1:~# ls -l /etc/apache2/mods-enabled/*ssl* root@raspi1:~#
root@raspi1:~# cd /etc/apache2/mods-enabled/ root@raspi1:~# ln -s ../mods-available/ssl.conf ssl.conf root@raspi1:~# ln -s ../mods-available/ssl.load ssl.load
root@raspi1:~# cd /etc/apache2/sites-enabled/ root@raspi1:~# ln -s ../sites-available/default-ssl 000-default-ssl
DocumentRoot /var/www <Directory /> Options FollowSymLinks #Changed None to All on 18/11/2016 AllowOverride All </Directory> <Directory /var/www/> Options Indexes FollowSymLinks MultiViews #Changed None to All on 18/11/2016 AllowOverride All Order allow,deny allow from all </Directory>
root@raspi1:~# /etc/init.d/apache2 restart