<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DNS | masao-Tec-blog</title>
	<atom:link href="https://masao-tec.com/tag/dns/feed/" rel="self" type="application/rss+xml" />
	<link>https://masao-tec.com</link>
	<description>メーカー系Sier会社に勤めるサラリーマンである筆者が、ホームネットワークの構築を通して得られたノウハウを、自己の備忘録も兼ねてわかりやすく紹介するブログです。</description>
	<lastBuildDate>Thu, 01 Jan 2026 23:19:16 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://masao-tec.com/wp-content/uploads/2022/01/cropped-monitor-2004457_1280-32x32.png</url>
	<title>DNS | masao-Tec-blog</title>
	<link>https://masao-tec.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cloudflareプロキシ有効時でも使える！Synology NASでacme.sh（DNS-01）を使った証明書自動更新</title>
		<link>https://masao-tec.com/automatic-certificate-renewal-using-acme-sh-dns-01-on-synology-nas-even-when-cloudflare-proxy-is-enabled/</link>
		
		<dc:creator><![CDATA[masao]]></dc:creator>
		<pubDate>Thu, 01 Jan 2026 12:38:38 +0000</pubDate>
				<category><![CDATA[Synology NAS 応用]]></category>
		<category><![CDATA[acme.sh]]></category>
		<category><![CDATA[Cloudflare]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNS-01]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[証明書]]></category>
		<guid isPermaLink="false">https://masao-tec.com/?p=4953</guid>

					<description><![CDATA[以下の記事で、Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法について紹介しています。 参考　Synology NASで構築したWebサイトのDDNSをCloudf [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-point block-box has-background has-watery-blue-background-color">
<p>Synology NAS で Web サーバを運用している場合、DSM に標準で用意されている Let’s Encrypt 証明書取得機能を利用して HTTPS 化している方も多いと思います。<br>しかし、Cloudflare を DNS プロバイダとして利用し、さらに <strong>Cloudflare のプロキシ（オレンジ雲）を有効化</strong> して運用しようとすると、Synology 標準の証明書更新が正常に行えなくなるという問題に直面します。<br>これは、DSM の Let’s Encrypt 実装が <strong>HTTP-01 チャレンジのみに対応しており、Cloudflare のプロキシ経由では認証が成立しない</strong> ためです。<br>Cloudflare には <strong>Origin Certificate</strong> という選択肢もありますが、これは Cloudflare とオリジンサーバ間の通信専用であり、ローカル環境やプロキシを介さない直接アクセスでは利用できません。<br>本記事では、これらの問題を解決する方法として、<strong>DNS-01 チャレンジに対応した ACME クライアント「acme.sh」 </strong>を Synology NAS に導入し、Cloudflare DNS を利用して Let’s Encrypt 証明書を自動取得・更新する手順を解説します。<br>この構成により、Cloudflare のプロキシを有効化した状態でも、オリジンサーバ（Synology NAS）側で正規の証明書を維持できるようになります。</p>
</div>


<div id="114524-1"><script src="//ads.themoneytizer.com/s/gen.js?type=1"></script><script src="//ads.themoneytizer.com/s/requestform.js?siteId=114524&formatId=1"></script></div>




<p>以下の記事で、<strong>Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</strong>について紹介しています。</p>



<p><span class="badge">参考</span>　<strong>Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</strong></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-detail">

<a href="https://masao-tec.com/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns/" title="Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg 160w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-120x68.jpg 120w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</div><div class="blogcard-snippet internal-blogcard-snippet">Synology NASとCloudflareを組み合わせ、独自ドメインをDDNSとして運用する方法を解説。Cloudflare APIを使ったDNS更新スクリプトの実装例と、既存ドメインを止めずに切り替える手順を紹介します。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2025.12.30</div></div></div></div></a>
</div>



<p>上記記事では、IP アドレスが変動する環境でも独自ドメインの Web サイトを安定して公開できるよう、Cloudflare の DNS を DDNS サービスとして利用する構成を紹介しています。この構成により、Synology NAS 上で Web サービスを公開するための基本的な土台は整います。</p>



<p>次のステップとして検討したくなるのが、Cloudflare のプロキシ機能を有効化した運用です。Cloudflare プロキシを有効にすると、オリジンサーバである Synology NAS を直接インターネットに晒さずに済むようになり、セキュリティや運用面で多くのメリットが得られます。</p>



<p>しかし、Cloudflare プロキシを有効にした状態では、Synology DSM 標準の Let’s Encrypt 証明書取得・更新の仕組み（HTTP-01 チャレンジ）が正常に動作しなくなるという問題があります。</p>



<p>本記事ではこの問題に対する解決策として、acme.sh を用いて Cloudflare の DNS と連携し、DNS-01 チャレンジによる Let’s Encrypt 証明書の取得および自動更新を Synology NAS 上で構成する方法を解説します。</p>



<p><span class="badge-green">前提</span>　本記事でのDSM（OS）バージョンはSynology DSM 7.3を用いています。</p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">1.acme.shとは</a></li><li><a href="#toc2" tabindex="0">2.Synology NASにおけるacme.shのセットアップ方法</a><ul><li><a href="#toc3" tabindex="0">2-1.acme.shのインストール</a></li><li><a href="#toc4" tabindex="0">2-2．初期セットアップ</a></li><li><a href="#toc5" tabindex="0">2-3.DNS-01チャレンジによる証明書取得</a></li><li><a href="#toc6" tabindex="0">2-4.証明書の初回デプロイ（DSMへの反映）</a></li><li><a href="#toc7" tabindex="0">2-5.自動更新設定（タスクスケジューラ）</a></li><li><a href="#toc8" tabindex="0">タスク設定</a></li></ul></li><li><a href="#toc9" tabindex="0">3.Synology 標準の証明書更新との関係について</a><ul><li><a href="#toc10" tabindex="0">3-1.Synology 標準の証明書更新に戻したい場合</a></li></ul></li><li><a href="#toc11" tabindex="0">4.なぜ Cloudflare プロキシ有効時に DSM 標準の証明書更新は失敗するのか</a><ul><li><a href="#toc12" tabindex="0">4-1.DSM 標準の証明書取得方式は HTTP-01 チャレンジのみ</a></li><li><a href="#toc13" tabindex="0">4-2.Cloudflare プロキシ有効時に起きる問題</a></li><li><a href="#toc14" tabindex="0">4-3.DNS-01 チャレンジならプロキシの影響を受けない</a></li></ul></li><li><a href="#toc15" tabindex="0">5.まとめ</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">1.acme.shとは</span></h2>



<p>こちらのサイトで開発されています。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-official">

<a rel="noopener" href="https://github.com/acmesh-official/acme.sh" title="GitHub - acmesh-official/acme.sh: A pure Unix shell script ACME client for SSL / TLS certificate automation" class="blogcard-wrap external-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard external-blogcard eb-left cf"><div class="blogcard-label external-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail external-blogcard-thumbnail"><img decoding="async" src="https://masao-tec.com/wp-content/uploads/cocoon-resources/blog-card-cache/34a5192f9bdcb356e4037d278b896370.sh" alt="" class="blogcard-thumb-image external-blogcard-thumb-image" width="160" height="90" /></figure><div class="blogcard-content external-blogcard-content"><div class="blogcard-title external-blogcard-title">GitHub - acmesh-official/acme.sh: A pure Unix shell script ACME client for SSL / TLS certificate automation</div><div class="blogcard-snippet external-blogcard-snippet">A pure Unix shell script ACME client for SSL / TLS certificate automation - acmesh-official/acme.sh</div></div><div class="blogcard-footer external-blogcard-footer cf"><div class="blogcard-site external-blogcard-site"><div class="blogcard-favicon external-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://github.com/acmesh-official/acme.sh" alt="" class="blogcard-favicon-image external-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain external-blogcard-domain">github.com</div></div></div></div></a>
</div>



<p>acme.sh は、<strong>シェルスクリプトのみで実装された軽量な ACME クライアント</strong>であり、Let’s Encrypt をはじめとする各種認証局から証明書の取得・更新・インストールを行うことができます。</p>



<p>Synology DSM が標準で対応していない <strong>DNS-01 チャレンジ方式</strong> に対応している点が大きな特徴で、Cloudflare の DNS API を利用することで、DNS レコード（TXT）を自動的に操作しながら証明書を取得できます。</p>



<p>これにより、Cloudflare のプロキシ設定を有効にした状態でも、オリジンサーバ（Synology NAS）側で問題なく証明書の取得・更新が可能となります。</p>



<p>更に、ポート80を開放する必要性がなくなるため、ポート80をFirewallやホームゲートウェイ機器で閉じることができるので、セキュリティ面も大幅に向上します。</p>



<h2 class="wp-block-heading"><span id="toc2">2.Synology NASにおけるacme.shのセットアップ方法</span></h2>



<h3 class="wp-block-heading"><span id="toc3">2-1.acme.shのインストール</span></h3>



<p>gitコマンドでcloneしてから、インストールコマンドを実行する方法を説明します。<br><span class="badge">注意</span> gitコマンドは予めパッケージセンターでGit Serverパッケージをインストールしておく必要があります。</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="789" height="531" src="https://masao-tec.com/wp-content/uploads/2026/01/acme004.png" alt="" class="wp-image-5012" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme004.png 789w, https://masao-tec.com/wp-content/uploads/2026/01/acme004-500x337.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme004-300x202.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme004-768x517.png 768w" sizes="(max-width: 789px) 100vw, 789px" /></figure>



<p>管理者ユーザで、任意のディレクトリ（ホームディレクトリ推奨）で以下を実行します。</p>



<pre class="wp-block-code plaintext"><code>git clone https://github.com/acmesh-official/acme.sh.git
cd acme.sh
./acme.sh --install --force -m <span class="bold-red">yourmailaddres@mai</span><span class="bold-red">l</span><span class="bold-red">.com</span></code></pre>



<ul class="wp-block-list">
<li>-mで指定するメールアドレスは、認証局（Let’s Encrypt）に登録される連絡先です。</li>



<li>--force は、Synology DSM では cron が標準では使用できないため、警告エラーを無視してインストールを続行する目的で指定しています。</li>
</ul>



<p>上記を実行すると、管理者ユーザのホームディレクトリ配下に以下のディレクトリが作成されます。</p>



<pre class="wp-block-code plaintext"><code>.acme.sh</code></pre>



<p>（ちょっとややこしいですが、先頭にピリオドがついた隠しディレクトリが作成されます。管理者ユーザのホームディレクトリ直下にgit cloneでacme.shをクローンした場合、それとは別に「.acme.sh」が作成されます）</p>



<h3 class="wp-block-heading"><span id="toc4">2-2．初期セットアップ</span></h3>



<h4 class="wp-block-heading">スクリプトディレクトリに移動</h4>



<pre class="wp-block-code plaintext"><code>cd ~/.acme.sh</code></pre>



<h4 class="wp-block-heading"><strong>デフォルト認証局をLet’s Encrypt に設定</strong></h4>



<pre class="wp-block-code plaintext"><code>./acme.sh --set-default-ca --server letsencrypt</code></pre>



<h4 class="wp-block-heading">ACME アカウント登録</h4>



<pre class="wp-block-code plaintext"><code>./acme.sh --register-account --accountemail <span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span></code></pre>



<p>インストール時に <code>-m</code> オプションでデフォルトのメールアドレスを設定している場合、<code>--register-account</code> 実行時に <code>--accountemail</code> を省略しても問題ありません。acme.sh は <code>account.conf</code> に保存されたメールアドレスを自動的に使用します。</p>



<h4 class="wp-block-heading">通知設定（SMTP）</h4>



<p>証明書更新の成功・失敗をメールで受け取れるよう、SMTP 通知を設定します。以下はgmailでの通知設定例となります。</p>



<pre class="wp-block-code plaintext"><code>$export SMTP_TLS=1
$export SMTP_FROM=<span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span>
$export SMTP_PASSWORD=<span class="bold-red">googleのアプリパスワード</span>
$export SMTP_HOST=smtp.gmail.com
$export SMTP_TO=<span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span>
$export SMTP_USERNAME=<span class="bold-red">yourmailaddres@<span class="bold-red">mail.com</span></span>
$export SMTP_PORT=587
$./acme.sh --set-notify --notify-hook smtp --notify-level 2 --notify-source <span class="bold-red">yourhostname</span></code></pre>



<ul class="wp-block-list">
<li>gmailで予めアプリパスワードを取得しておく必要があります。</li>



<li>赤文字の部分は自環境に適宜読み替えてください。</li>



<li>問題なければテストメールが送信されますので、メール受信を確認してください。</li>



<li>設定内容は.acme.sh/account.confに保存されます。</li>
</ul>



<h3 class="wp-block-heading"><span id="toc5">2-3.DNS-01チャレンジによる証明書取得</span></h3>



<h4 class="wp-block-heading">Cloudflare API トークンの設定</h4>



<p>Cloudflare の API トークンを環境変数として設定します。</p>



<pre class="wp-block-code plaintext"><code>export CF_Token=<span class="bold-red">"API Token"</span>
export CF_Account_ID="<span class="bold-red">CloudflareのアカウントID"</span></code></pre>



<p>Cloudflare API Token については以下の記事に記載している「<strong>DNS編集に必要な最小権限のトークン</strong>」を使用します。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-related">

<a href="https://masao-tec.com/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns/" title="Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-160x90.jpg 160w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-120x68.jpg 120w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2025/12/how-to-set-up-ddns-for-a-website-built-on-synology-nas-with-cloudflare-dns.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NASで構築したWebサイトのDDNSをCloudflareのDNSで実現する設定方法</div><div class="blogcard-snippet internal-blogcard-snippet">Synology NASとCloudflareを組み合わせ、独自ドメインをDDNSとして運用する方法を解説。Cloudflare APIを使ったDNS更新スクリプトの実装例と、既存ドメインを止めずに切り替える手順を紹介します。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2025.12.30</div></div></div></div></a>
</div>



<h4 class="wp-block-heading">証明書取得</h4>



<pre class="wp-block-code plaintext"><code>./acme.sh --issue -d <span class="bold-red">ドメイン名</span> --dns dns_cf</code></pre>



<p>ワイルドカード証明書の例</p>



<pre class="wp-block-code plaintext"><code>./acme.sh --issue -d <span class="bold-red">example.com</span> -d <span class="bold-red">*.example.com</span> --dns dns_cf</code></pre>



<p>証明書取得に成功すると、証明書や更新設定などの情報が <code>.acme.sh</code> 配下に保存されます。</p>



<h3 class="wp-block-heading"><span id="toc6">2-4.証明書の初回デプロイ（DSMへの反映）</span></h3>



<p>以下の作業は<strong>rootユーザ</strong>で実行します。（sudo -i)</p>



<pre class="wp-block-code plaintext"><code>export SYNO_USE_TEMP_ADMIN=1
export SYNO_CREATE=1
export SYNO_CERTIFICATE="<span class="bold-red">ドメイン名</span>"

ACME_HOME="/var/services/homes/<span class="bold-red">管理者ユーザのホーム</span><span class="bold-red">ディレクトリ</span>/.acme.sh"
cd $ACME_HOME

./acme.sh --home $ACME_HOME \
  --deploy -d <span class="bold-red">ドメイン名</span> \
  --deploy-hook synology_dsm</code></pre>



<ul class="wp-block-list">
<li>赤文字の部分は自環境に適宜読み替えてください。</li>



<li>証明書が DSM に自動登録されます。</li>



<li>DSM の <strong>コントロールパネル ＞ セキュリティ ＞ 証明書</strong> で更新されていることを確認してください。</li>



<li>初回デプロイ時に、以降の自動更新に必要な設定情報が保存されます。</li>
</ul>



<h3 class="wp-block-heading"><span id="toc7">2-5.自動更新設定（タスクスケジューラ）</span></h3>



<p>DSM のタスクスケジューラに以下のタスクを登録します。</p>



<h3 class="wp-block-heading"><span id="toc8">タスク設定</span></h3>



<ul class="wp-block-list">
<li>タスク名（例)：<code>acme_cert_update</code></li>



<li>ユーザー：<code>root</code></li>



<li>スケジュール：毎日</li>



<li>開始時刻：<code>03:00</code></li>
</ul>



<h4 class="wp-block-heading">ユーザー指定のスクリプト</h4>



<pre class="wp-block-code plaintext"><code>#!/bin/bash
ACME_HOME="/var/services/homes/<span class="bold-red">管理者ユーザのホーム</span><span class="bold-red">ディレクトリ</span>/.acme.sh"
cd $ACME_HOME
./acme.sh --cron --home "$ACME_HOME"</code></pre>



<p>このタスクにより、証明書の有効期限チェック、必要に応じた更新、および DSM への再デプロイまでが自動で実行されます。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/51vG8nyVUOL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4nATy1g">Synology NASキット 2ベイ DS225+ クアッドCPU搭載 2GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4nATy1g">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hk2Ff0">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/518LvVkg77L.__AC_SX300_SY300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Synology NASキット 2ベイ DS223 クアッドコアCPU 2GBメモリ搭載 ミドルライトユーザー向け 国内正規代理店品 電話サポート対応品 DiskStation</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/Synology-DS223-%E3%82%AF%E3%82%A2%E3%83%83%E3%83%89%E3%82%B3%E3%82%A2CPU-%E3%83%9F%E3%83%89%E3%83%AB%E3%83%A9%E3%82%A4%E3%83%88%E3%83%A6%E3%83%BC%E3%82%B6%E3%83%BC%E5%90%91%E3%81%91-DiskStation/dp/B0BRNBVTJK?__mk_ja_JP=%E3%82%AB%E3%82%BF%E3%82%AB%E3%83%8A&amp;crid=KQ7D0G60IOD8&amp;keywords=ds223na&amp;qid=1680087686&amp;sprefix=ds223%2Caps%2C668&amp;sr=8-2&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=53ffe0c04662e2c7d364c1f7b9d3c57e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/18594ece.553ee674.18594ecf.f126a28d/?pc=https%3A%2F%2Fitem.rakuten.co.jp%2Fjism%2F4537694320856-44-26682-n%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MSwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjAsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc9">3.Synology 標準の証明書更新との関係について</span></h2>



<p>すでに Synology DSM 標準の Let’s Encrypt 機能（HTTP-01 チャレンジ）を用いて証明書を管理している状態で、acme.sh を用いて同一ドメインの証明書を取得し、<strong>synology_dsm</strong>デプロイフックで DSM に登録した場合、<br>DSM の証明書管理画面上では <strong>既存の DSM 標準 Let’s Encrypt 証明書が実質的に置き換えられる形</strong>になります。</p>



<ul class="wp-block-list">
<li>acme.sh により取得された証明書は<strong>既存の同一ドメインの証明書スロットに上書き登録</strong>される</li>



<li>その結果、DSM はその証明書を<strong>「DSM 標準の Let’s Encrypt 管理対象」とは認識しなくなる</strong></li>



<li>以降、そのドメインに対してDSM 標準の Let’s Encrypt 自動更新（HTTP-01）は実行されない</li>
</ul>



<p>つまり、<br>「DSM 標準の証明書と acme.sh の証明書が並行して併存・更新される」<br>という挙動には<strong>なりません</strong>。</p>



<h3 class="wp-block-heading"><span id="toc10">3-1.Synology 標準の証明書更新に戻したい場合</span></h3>



<p>Synology 標準の証明書更新に戻したい場合は、一旦acme.shで取得した証明書を削除し、Synology DSM 標準の Let’s Encrypt 機能で証明書を取得しなおせば、Synology 標準の証明書更新に戻ります。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/71y0UqWIiSL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv">Seagate IronWolf 3.5インチ  4TB 内蔵 ハードディスク HDD CMR 6Gb/s 256MB 5400rpm ST4000VN006/EC</a></div>
      <div class="kattene__description">SEAGATE</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4273eqv">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hF34Wm">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61On2mq-PkL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc">Western Digital ウエスタンデジタル WD Red 内蔵 HDD ハードディスク 4TB SMR 3.5インチ SATA 5400rpm キャッシュ256MB NAS メーカー保証3年 WD40EFAX-EC 【国内正規取扱代理店】</a></div>
      <div class="kattene__description">ウエスタンデジタル</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4iMFxLc">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/h5VV5i">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/612ZzLNDauL.__AC_SY300_SX300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">【NAS用拡張メモリ】Synology D4NESO-2666-4G [DDR4-2,666-SODIMM / 4GB / Synology NAS専用] 国内正規代理店品</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/05126964.481bb828.0cc30f1e.c28e1fdc/_RTLink41257?pc=https%3A%2F%2Fproduct.rakuten.co.jp%2Fproduct%2F-%2F4a33334a67b3e6a8244995c1dc112b8d%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjEsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>



<h2 class="wp-block-heading"><span id="toc11">4.なぜ Cloudflare プロキシ有効時に DSM 標準の証明書更新は失敗するのか</span></h2>



<p>ここまでで、acme.sh を導入すると証明書の更新主体が DSM から acme.sh に切り替わることを説明しました。<br>では、<strong>そもそもなぜ DSM 標準の Let’s Encrypt 証明書更新では不十分なのか</strong>を整理します。</p>



<h3 class="wp-block-heading"><span id="toc12">4-1.DSM 標準の証明書取得方式は HTTP-01 チャレンジのみ</span></h3>



<p>Synology DSM に標準で搭載されている Let’s Encrypt 証明書取得・更新機能は、<strong>HTTP-01 チャレンジ方式のみ</strong>に対応しています。</p>



<p>HTTP-01 チャレンジでは、認証局（Let’s Encrypt）が以下の流れで検証を行います。</p>



<ol class="wp-block-list">
<li>http://example.com/.well-known/acme-challenge/ にアクセス</li>



<li>その URL から特定のトークンが取得できるかを確認</li>



<li>応答できれば「そのドメインを管理している」と判断</li>
</ol>



<p>この方式は、</p>



<ul class="wp-block-list">
<li>クライアントが <strong>直接オリジンサーバへ HTTP 接続できる</strong></li>



<li>認証リクエストが <strong>途中で改変されない</strong></li>
</ul>



<p>ことが前提条件になります。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="378" src="https://masao-tec.com/wp-content/uploads/2026/01/acme001-800x378.png" alt="" class="wp-image-5021" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme001-800x378.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/acme001-500x236.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme001-300x142.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme001-768x363.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/acme001.png 960w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h3 class="wp-block-heading"><span id="toc13">4-2.Cloudflare プロキシ有効時に起きる問題</span></h3>



<p>Cloudflare で DNS レコードの <strong>プロキシ（オレンジ雲）を有効化</strong>すると、ドメインへの HTTP/HTTPS アクセスは以下のように変化します</p>



<p class="has-text-align-center"><strong>Let’s Encrypt</strong> ⇒ <strong>Cloudflare（エッジ）</strong>⇒ <strong>Synology NAS（オリジン）</strong> </p>



<p class="has-text-align-left">この構成では、</p>



<ul class="wp-block-list">
<li>Let’s Encrypt からの HTTP-01 チャレンジは <strong>Cloudflare までしか到達しない</strong></li>



<li>Cloudflare は ACME チャレンジ用のリクエストを <strong>オリジンサーバへ透過転送しない</strong></li>



<li>結果として Let’s Encrypt は正しいトークンを取得できない</li>
</ul>



<p>そのため、Cloudflare プロキシ有効にすると、<strong>DSM 標準の Let’s Encrypt（HTTP-01）証明書取得・更新に失敗する状態</strong>となります。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="378" src="https://masao-tec.com/wp-content/uploads/2026/01/acme002-800x378.png" alt="" class="wp-image-5023" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme002-800x378.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/acme002-500x236.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme002-300x142.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme002-768x363.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/acme002.png 960w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h3 class="wp-block-heading"><span id="toc14">4-3.DNS-01 チャレンジならプロキシの影響を受けない</span></h3>



<p>acme.shで証明書を取得する方式であるDNS-01 チャレンジでは、検証方法が根本的に異なります。</p>



<ul class="wp-block-list">
<li>HTTP/HTTPS アクセスは一切使用しない</li>



<li>DNS に一時的な TXT レコードを追加することで所有確認を行う</li>
</ul>



<p>そのため、</p>



<ul class="wp-block-list">
<li>Cloudflare プロキシが有効かどうかは無関係</li>



<li>オリジンサーバへの到達性も不要</li>
</ul>



<p>となり、<strong>Cloudflare プロキシと完全に共存可能</strong>です。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="378" src="https://masao-tec.com/wp-content/uploads/2026/01/acme003-800x378.png" alt="" class="wp-image-5024" srcset="https://masao-tec.com/wp-content/uploads/2026/01/acme003-800x378.png 800w, https://masao-tec.com/wp-content/uploads/2026/01/acme003-500x236.png 500w, https://masao-tec.com/wp-content/uploads/2026/01/acme003-300x142.png 300w, https://masao-tec.com/wp-content/uploads/2026/01/acme003-768x363.png 768w, https://masao-tec.com/wp-content/uploads/2026/01/acme003.png 960w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading"><span id="toc15">5.まとめ</span></h2>



<p>Cloudflare プロキシを有効にした環境では、Synology DSM 標準の Let’s Encrypt 証明書取得方式（HTTP-01 チャレンジ）は動作しません。本記事で紹介したように、acme.sh を用いて DNS-01 チャレンジに切り替えることで、HTTP 経路に依存せず、Cloudflare プロキシを有効にしたままでも証明書を自動更新できる構成を実現できます。</p>



<p>acme.sh で取得した証明書は DSM の証明書管理にデプロイされ、以降の更新は acme.sh が担うため、DSM 標準の仕組みと競合することなく安定した運用が可能です。Cloudflare を活用した構成で Synology NAS を公開する場合、本記事の方法は現実的かつ安全な選択肢となるでしょう。</p>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/81Cp7X15eDL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dvgs5y">Synology NASキット 4ベイ DS925+ RyzenCPU 4GBメモリ搭載 スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dvgs5y">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hFeFUj">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61p8JXF8Q9L._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4kdCUms">Synology NASキット 2ベイ DS725+ RyzenCPU搭載 4GBメモリ搭載 2.5GbE-NIC スタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4kdCUms">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hNJBlY">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61XnJbOPqVL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/43yEaeq">Synology NASキット 6ベイ 拡張可 DS1621+ クアッドコアCPU 4GBメモリ搭載</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/43yEaeq">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hkBQLe">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61ZhrVWGxAL._AC_SL1200_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4dsxKAl">Synology NASキット 4ベイ DS425＋ クアッドコアCPU 2GBメモリ搭載 2.5GbE-NICスタンダードユーザー向け</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4dsxKAl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hYg83f">Rakuten</a></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Synology NASで構築したWebサイトに独自ドメイン設定およびLet&#8217;s EncryptによるHTTPS化設定</title>
		<link>https://masao-tec.com/websites-built-with-synology-nas-have-their-own-domain-settings-and-lets-encrypt-https-settings/</link>
		
		<dc:creator><![CDATA[masao]]></dc:creator>
		<pubDate>Tue, 15 Feb 2022 05:08:39 +0000</pubDate>
				<category><![CDATA[Synology NAS 応用]]></category>
		<category><![CDATA[DDNS]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Domain]]></category>
		<category><![CDATA[DSM]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[Synology]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://masao-tec.com/?p=1162</guid>

					<description><![CDATA[以下の記事で、Synology NASにLAMP環境を構築し、WordPressによるWebサイトを構築する手順について紹介しています。 参考　Synology NASでのWordPressを用いたWebサイト構築 本記 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-point block-box has-background has-watery-blue-background-color">
<p>SSL(Secure Sockets Layer)とは、インターネット上でのWebブラウザとWebサーバー間の通信を暗号化し、データをやりとりする仕組みのことです。SSL対応されているWebサイトは、URLが「https://」となります。<br>Webサイトを運営するにあたりHTTPS化は必須となっていますので、本記事ではSynology NASで構築したWebサイトに独自ドメインを設定し、Let's Encryptによる常時HTTPS化設定を行います。</p>
</div>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-check block-box has-text-color has-border-color has-red-color has-red-border-color">
<p>本ブログでは、<strong>Google Domains</strong>でドメインおよびネームサーバ管理をしていましたが、<strong>Google Domains</strong>が2023年6月15日にサービス終了したため、<strong>Xserverドメイン</strong>によるドメイン管理と、<strong>MyDNS.JP</strong>によるDDNSに移行しました。本内容に従い記事を更新しています。<br>Synology DSM7.2で、WebStationのUIおよび機能が一部見直されましたので、本内容に従い記事を更新しています。</p>
</div>



<p>以下の記事で、Synology NASにLAMP環境を構築し、WordPressによるWebサイトを構築する手順について紹介しています。</p>



<p><span class="badge">参考</span>　Synology NASでのWordPressを用いたWebサイト構築</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-detail">

<a href="https://masao-tec.com/website-construction-using-wordpress-on-synology-nas/" title="Synology NASでのWordPressを用いたWebサイト構築" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2022/02/wordpress-581849_1280-320x180.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2022/02/wordpress-581849_1280-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2022/02/wordpress-581849_1280-240x135.jpg 240w, https://masao-tec.com/wp-content/uploads/2022/02/wordpress-581849_1280-640x360.jpg 640w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NASでのWordPressを用いたWebサイト構築</div><div class="blogcard-snippet internal-blogcard-snippet">Sylogogy NASでWordPressを用いたWebサイトの構築を行います。WordPressを実行するためには、実行環境としてLAMP環境（「Linux」、「Apache」、「MySQL」、「PHP」）を構築することが必要となりますが、Synology NASではインストーラーにより簡単にインストールすることが出来ます。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2022.02.13</div></div></div></div></a>
</div>



<p>本記事では、<strong>Synology NASに構築したWebサイトに独自ドメインを設定し、Let's EncryptによるSSL証明書を設定してWebサイトを常時HTTPS化設定する</strong>手順について紹介します。</p>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box information-box">
<p><strong>Let's Encrypt</strong>（レッツ・エンクリプト）は、2014年に設立された非営利団体により運営されている認証局であり、SSL証明書を無償で発行して貰えます。<br>証明書の有効期間は90日と短いですが、SSL証明書取得のプロセスがすべて自動化されており、またSynology NASのOSであるDSMにも<strong>Let's Encrypt</strong>からのSSL証明書の取得や管理が自動で出来る仕組みが実装されています。</p>
</div>



<p><span class="badge-green">前提</span>　本記事でのDSM（OS）バージョンはSynology DSM 7.2を用いています。</p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">1.ドメイン名の取得</a><ul><li><a href="#toc2" tabindex="0">1-1.XserverDomainでのドメイン名取得</a></li><li><a href="#toc3" tabindex="0">1-2.ダイナミックDNS登録のためのネームサーバー設定</a></li><li><a href="#toc4" tabindex="0">1-3.MyDNS.jpでドメイン情報の設定</a></li></ul></li><li><a href="#toc5" tabindex="0">2.取得したドメイン名をDNS(DDNS）に登録</a></li><li><a href="#toc6" tabindex="0">3.Let's EncryptによるSSL証明書の取得</a></li><li><a href="#toc7" tabindex="0">4.Synology Web StationのWebポータル設定</a></li><li><a href="#toc8" tabindex="0">5.WebサイトのサービスポータルにSSL証明書を設定</a></li><li><a href="#toc9" tabindex="0">6.常時HTTPS化の動作確認</a></li><li><a href="#toc10" tabindex="0">7.表示されない場合...</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading" id="1-ドメイン名の取得"><span id="toc1">1.ドメイン名の取得</span></h2>



<p>独自ドメインを取得するためには、<strong>ドメイン管理会社</strong>（ドメインレジストラ）に申し込みをしてドメイン取得代行を依頼することとなります。</p>



<p><strong>ドメイン管理会社</strong>にはレンタルサーバ提供会社がドメイン登録サービスを行っているパターンと、ドメイン登録・更新を専門で行っている会社のパターンがあります。<br>ドメイン登録・更新を専門で行っている会社としては「<strong>お名前.com</strong>」や「<strong>MuuMuuDomain</strong>」が有名ですが、<s>今回はGoogleがサービスを提供している「<strong><a rel="noopener" href="https://domains.google/intl/ja_jp/" target="_blank">Google Domains</a></strong>」で独自ドメインの取得を行いました。</s></p>



<p>これまで本ブログのドメインは、<strong>Google Domains</strong>でドメインを管理していましたが、2023年6月15日にサービスが終了し、<strong>SquareSpace</strong>へ移管されました。しかし、<strong>SquareSpace</strong>について詳しく分からなかったため、信頼性の高い国内サービスを求めて<strong>Xserverドメイン</strong>へ移管しました。</p>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box information-box">
<p><strong>Xserverドメイン</strong>は、他のドメイン管理会社と比較して、取得・更新費用が比較的安価で、Whois情報の代理公開が無料で提供されるため、個人情報の保護に優れています。また、日本語対応の管理画面が使いやすく、国内サポートも充実しているため、初心者でも安心して利用できます。DNS設定も柔軟に行えるため、他社のサーバーと組み合わせる場合でも問題なく運用可能です。</p>
</div>



<p></p>



<h3 class="wp-block-heading" id="1-1-google-domainsでのドメイン名取得"><span id="toc2">1-1.XserverDomainでのドメイン名取得</span></h3>



<p>「<strong>XserverDomain</strong>」のサイトにアクセスし、「<strong>ドメイン取得</strong>」のボタンをクリックして、遷移した先の「<strong>XServerドメインのお申し込み</strong>」画面で、希望のドメイン名を入力して「<strong>検索する</strong>」をクリックします。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="280" src="https://masao-tec.com/wp-content/uploads/2022/02/domain001-1-800x280.png" alt="" class="wp-image-3867" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain001-1-800x280.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain001-1-500x175.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain001-1-300x105.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain001-1-768x269.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain001-1.png 1092w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="311" src="https://masao-tec.com/wp-content/uploads/2022/02/domain002-800x311.png" alt="" class="wp-image-3869" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain002-800x311.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain002-500x194.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain002-300x117.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain002-768x299.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain002.png 1204w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>検索結果に使用可能なドメインが表示されますので、取得したいドメインにチェックを入れて、［<strong>取得手続きへ進む</strong>］をクリックします。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="539" src="https://masao-tec.com/wp-content/uploads/2022/02/domain003-800x539.png" alt="" class="wp-image-3878" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain003-800x539.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain003-500x337.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain003-300x202.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain003-768x517.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain003.png 1132w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>購入画面が表示されます。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="583" src="https://masao-tec.com/wp-content/uploads/2022/02/domain004-800x583.png" alt="" class="wp-image-3880" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain004-800x583.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain004-500x365.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain004-300x219.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain004-768x560.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain004.png 1060w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>「<strong>お申込み内容の確認とお支払いへ進む</strong>」をクリックすると決済画面が表示されますので、支払情報を入力してドメイン名購入が完了となります。</p>



<h3 class="wp-block-heading" id="1-2-ダイナミックdns認証情報の取得"><span id="toc3">1-2.ダイナミックDNS登録のためのネームサーバー設定</span></h3>



<p>Xserverドメインには、DNSサービスはありますが、DDNSサービスがないため、ほかのDDNSサービスプロバイダに、Xserverドメインで登録したドメイン名のネームサーバを設定する必要があります。</p>



<p>ここでは、DDNSサービスプロバイダとして、「<strong>MyDNS.JP</strong>」を使用した例を紹介します。</p>



<p>Xserverドメインの管理ページの左側メニューにある［<strong>ネームサーバ設定</strong>］をクリックします。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="305" src="https://masao-tec.com/wp-content/uploads/2022/02/domain005-800x305.png" alt="" class="wp-image-3881" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain005-800x305.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain005-500x191.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain005-300x114.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain005-768x293.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain005.png 1188w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>ネームサーバ設定の画面が表示されるので、<strong>MyDNS.JP</strong>のネームサーバである、「<strong>NS0.MYDNS.JP</strong>」、「<strong>NS1.MYDNS.JP</strong>」、「<strong>NS2.MYDNS.JP</strong>」の３つのネームサーバを設定し、［<strong>確認画面へ進む</strong>］をクリックします。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="515" src="https://masao-tec.com/wp-content/uploads/2022/02/domain006-800x515.png" alt="" class="wp-image-3882" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain006-800x515.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain006-500x322.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain006-300x193.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain006-768x495.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain006.png 1104w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>確認画面で［<strong>設定を変更する</strong>］をクリックし、ネームサーバ設定を確定させます。本設定で、Xserverドメインで登録したドメインを<strong>MyDNS.JP</strong>のDDNSで使用可能となります。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="414" src="https://masao-tec.com/wp-content/uploads/2022/02/domain007-800x414.png" alt="" class="wp-image-3883" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain007-800x414.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain007-500x259.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain007-300x155.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain007-768x397.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain007.png 1025w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h3 class="wp-block-heading"><span id="toc4">1-3.MyDNS.jpでドメイン情報の設定</span></h3>



<p><strong>MyDNS.JP</strong>のユーザー登録が未実施の場合は、<a rel="noopener" href="https://www.mydns.jp/join-us/" target="_blank">JOIN.US</a>にアクセスしてユーザ登録を行います。<br>ユーザ登録すると、しばらくしてメールでIDとパスワードが発行されますので、このID、パスワードを使用して<strong>MyDNS.JP</strong>に<a rel="noopener" href="https://www.mydns.jp/members/" target="_blank">ログイン</a>します。</p>



<p><strong>MyDNS.JP</strong>の<a rel="noopener" href="https://www.mydns.jp/members/#domaininfo" target="_blank">DOMAIN INFO</a>にドメイン情報を登録します。<strong>MX(FQDN)</strong>にドメイン名を入力し、[<strong>確認</strong>]をクリック。 確認画面で［<strong>送信</strong>］をクリックすることにより、<strong>MyDNS.JP</strong>へのドメイン情報の設定は完了です。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="602" src="https://masao-tec.com/wp-content/uploads/2022/02/domain008-1-800x602.png" alt="" class="wp-image-3888" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain008-1-800x602.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain008-1-500x376.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain008-1-300x226.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain008-1-768x578.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain008-1.png 1095w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading" id="2-取得したドメイン名をdns-ddns-に登録"><span id="toc5">2.取得したドメイン名をDNS(DDNS）に登録</span></h2>



<p>取得したドメイン名でIPアドレスが取得できるよう、DNS（ダイナミックDNS）にIPアドレスを自動登録する設定を<strong>DSM（Disk Station Manager)</strong>に行います。</p>



<p>Synology NAS のDSMコンソールにログインし、［<strong>コントロールパネル</strong>］＞［<strong>外部アクセス</strong>］＞［<strong>DDNS</strong>］＞［<strong>プロバイダのカスタマイズ</strong>］の順に進みます。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="489" src="https://masao-tec.com/wp-content/uploads/2022/02/domain009-800x489.png" alt="" class="wp-image-3890" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain009-800x489.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain009-500x306.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain009-300x183.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain009-768x470.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain009.png 1143w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>サービスプロバイダに任意の名称を入力し、Query URLに以下のDDNSの更新情報を設定します。</p>



<pre class="wp-block-code"><code>https:&#47;&#47;www.mydns.jp/directip.html?MID=__USERNAME__&amp;PWD=__PASSWORD__&amp;IPV4ADDR=__MYIP__</code></pre>



<p>［<strong>コントロールパネル</strong>］＞［<strong>外部アクセス</strong>］＞［<strong>DDNS</strong>］＞［<strong>追加</strong>］を選択し、DDNS登録の追加を行います。</p>



<figure class="wp-block-image aligncenter size-medium"><img loading="lazy" decoding="async" width="500" height="340" src="https://masao-tec.com/wp-content/uploads/2022/02/domain010-500x340.png" alt="" class="wp-image-3893" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain010-500x340.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain010-300x204.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain010.png 757w" sizes="(max-width: 500px) 100vw, 500px" /></figure>



<p>サービスプロバイダに先ほど「プロバイダのカスタマイズ」で登録した任意の名称を選択します。</p>



<p>ホスト名には<strong>MyDNS.JP</strong>で登録したドメイン名、ユーザ名とパスワードにはそれぞれ<strong>MyDNS.JP</strong>のログイン用のID、パスワードを設定します。</p>



<p>「<strong>テスト接続</strong>」を実行してステータスが「<strong><span class="bold-green">正常</span></strong>」となれば登録完了です。ダイアログの「<strong><span class="bold-blue">OK</span></strong>」を実行して登録完了します。</p>



<h2 class="wp-block-heading" id="3-let-s-encryptによるssl証明書の取得"><span id="toc6">3.Let's EncryptによるSSL証明書の取得</span></h2>



<p><span class="red"><span class="bold-red">WebサイトをHTTPSでアクセスする</span></span>ための<strong>SSL証明書</strong>を取得します。</p>



<p>Synology NAS の<strong>DSM(Disk Station Manager)</strong>では、<span class="marker-under">Let’s Encryptから証明書を自動的に取得する仕組み</span>が備わっておりますので、以下設定を行います。</p>



<p>［<strong>コントロールパネル</strong>］＞［<strong>セキュリティ</strong>］＞［<strong>証明書</strong>］を選択し、［<strong>追加</strong>］を選択します。</p>



<p>「<strong>新しい証明書を追加してください</strong>」を選択して［<span class="bold-blue">次へ</span>］を選択します。</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="662" height="562" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711.jpeg" alt="" class="wp-image-241" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711.jpeg 662w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711-500x424.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711-300x255.jpeg 300w" sizes="(max-width: 662px) 100vw, 662px" /></figure>



<p>説明欄に［<strong>ドメイン名</strong>］を入力し、［<strong>Let’s Encryptからの証明書をお受け取りください</strong>］を選択して［<strong><span class="bold-blue">次へ</span></strong>］を選択します。</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="807" height="678" src="https://masao-tec.com/wp-content/uploads/2022/02/14-2-2022_214237.jpeg" alt="" class="wp-image-1208" style="width:663px" srcset="https://masao-tec.com/wp-content/uploads/2022/02/14-2-2022_214237.jpeg 807w, https://masao-tec.com/wp-content/uploads/2022/02/14-2-2022_214237-500x420.jpeg 500w, https://masao-tec.com/wp-content/uploads/2022/02/14-2-2022_214237-800x672.jpeg 800w, https://masao-tec.com/wp-content/uploads/2022/02/14-2-2022_214237-300x252.jpeg 300w, https://masao-tec.com/wp-content/uploads/2022/02/14-2-2022_214237-768x645.jpeg 768w" sizes="(max-width: 807px) 100vw, 807px" /></figure>



<p>ドメイン名：テキストボックスに［<strong>ドメイン名</strong>］を、電子メール：テキストボックスに［<strong>メールアドレス</strong>］を入力し、［<strong><span class="bold-blue">完了</span></strong>］をクリックします。</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="800" height="679" src="https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-800x679.jpeg" alt="" class="wp-image-995" style="width:681px" srcset="https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-800x679.jpeg 800w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-500x424.jpeg 500w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-300x255.jpeg 300w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-768x652.jpeg 768w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956.jpeg 814w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>しばらくすると処理が完了して新しい証明書が証明書欄に表示されます。</p>



<div class="wp-block-cocoon-blocks-icon-box common-icon-box block-box information-box">
<p>証明書の取得がエラーとなる場合は、<span class="bold-red">ポート80と443が開いていない</span>場合か、<span class="bold-red">登録したドメイン名がまだDNSレコードとして伝播していない</span>ことが考えられますので、しばらく時間をおいてから再実行してみてください。<br>また、Let’s Encryptの登録については、<span class="marker-under-red">1時間に5回以上の登録失敗が発生するとそれ以上の同一ドメイン名の登録を受け付けない仕様</span>になっているようですので、この場合もしばらく時間をおいてから再実行してください。</p>
</div>



<h2 class="wp-block-heading" id="4-synology-web-stationのwebサービスポータル設定"><span id="toc7">4.Synology Web StationのWebポータル設定</span></h2>



<p>デフォルト状態では、WordPressのWebサイトにアクセスするURLは[<strong><span class="bold-red">ドメイン名/wordpress</span></strong>]となりますので、これを［<strong><span class="bold-red">ドメイン名</span></strong>］だけでアクセスできるように、<strong>Web Station</strong>の<strong>Webポータル設定</strong>を行います。</p>



<p>［<strong>メインメニュー</strong>］＞［<strong>Web Station</strong>］を選択。<strong>Web Station画面</strong>の左メニューより［<strong>Webポータル</strong>］を選択します。</p>



<p>デフォルトポータルの［<strong>WordPress</strong>］を選択し、［<strong>操作</strong>］メニューの［<strong>無効</strong>」をクリックして、デフォルトポータルを無効にします。</p>



<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="385" data-id="3897" src="https://masao-tec.com/wp-content/uploads/2022/02/domain011-800x385.png" alt="" class="wp-image-3897" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain011-800x385.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain011-500x241.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain011-300x144.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain011-768x370.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain011.png 1193w" sizes="(max-width: 800px) 100vw, 800px" /></figure>
</figure>



<p>［<strong>作成</strong>］メニューから［<strong>Webサービスポータル</strong>］を選択します。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="384" src="https://masao-tec.com/wp-content/uploads/2022/02/domain012-800x384.png" alt="" class="wp-image-3898" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain012-800x384.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain012-500x240.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain012-300x144.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain012-768x369.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain012.png 1190w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>ポータル作成ウィザードが表示されるので、サービスの選択で［<strong>WordPress</strong>］を選択します。</p>



<p>「ウェブサービスポータルをセットアップ」ダイアログ上で必要事項をテキストボックスに入力します。</p>



<div class="wp-block-cocoon-blocks-iconlist-box iconlist-box blank-box list-check-circle block-box has-border-color has-icon-color has-blue-border-color has-red-icon-color"><div class="iconlist-title"></div>
<ul class="wp-block-list">
<li><span class="fz-18px">ホスト名：ドメイン名を入力します。</span></li>



<li><span class="fz-18px">HTTPS設定にチェックを入れます。</span></li>
</ul>
</div>



<figure class="wp-block-image aligncenter size-medium"><img loading="lazy" decoding="async" width="500" height="400" src="https://masao-tec.com/wp-content/uploads/2022/02/domain013-2-500x400.png" alt="" class="wp-image-3902" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain013-2-500x400.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain013-2-300x240.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain013-2.png 589w" sizes="(max-width: 500px) 100vw, 500px" /></figure>



<p>入力が終わったら「<span class="bold-blue">作成</span>」をクリックして<strong>ユーザー定義のポータル</strong>を作成します。</p>



<p>ユーザ定義のポータルが<span class="bold-red">新規作成</span>され、ホスト名（ドメイン名）だけでWordPressのサイトにアクセス可能となります。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="244" src="https://masao-tec.com/wp-content/uploads/2022/02/domain014-800x244.png" alt="" class="wp-image-3901" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain014-800x244.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain014-500x153.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain014-300x92.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain014-768x234.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain014.png 1101w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading" id="5-webサイトのサービスポータルにssl証明書を設定"><span id="toc8">5.WebサイトのサービスポータルにSSL証明書を設定</span></h2>



<p>「<strong>3.Let's EncryptによるSSL証明書の取得</strong>」で取得した<span class="bold-red">SSL証明書</span>を「<strong>4.Synology Web StationのWebサービスポータル設定</strong>」で新規作成した<strong>ユーザ定義ポータル</strong>に設定することにより、Webサイトが<strong><span class="bold-red">常時HTTPS</span></strong>でアクセス可能となります。</p>



<p>［<strong>コントロールパネル</strong>］＞［<strong>セキュリティ</strong>］＞［<strong>証明書</strong>］＞［<strong>設定</strong>］をクリックし、設定ダイアログを表示します。</p>



<p>「<strong>4.Synology Web StationのWebサービスポータル設定</strong>」で新規作成した<strong>ユーザ定義のポータル</strong>がサービスとして表示されているので、[<strong>証明書</strong>] プルダウンメニューを選択し、[<strong><strong>3.Let's EncryptによるSSL証明書の取得</strong></strong>] で取得した<strong><span class="bold-red">SSL証明書</span></strong>を選択します。</p>



<p>［<strong><span class="bold-blue">OK</span></strong>］をクリックし設定を反映します。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="453" src="https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-800x453.jpeg" alt="" class="wp-image-2231" srcset="https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-800x453.jpeg 800w, https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-500x283.jpeg 500w, https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-300x170.jpeg 300w, https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-768x435.jpeg 768w, https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-240x135.jpeg 240w, https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-320x180.jpeg 320w, https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846-1144x647.jpeg 1144w, https://masao-tec.com/wp-content/uploads/2022/04/15-2-2022_105846.jpeg 1433w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading" id="6-常時https化の動作確認"><span id="toc9">6.常時HTTPS化の動作確認</span></h2>



<p>ブラウザに<span class="marker-under"><strong>HTTPS化したURL</strong></span>を入力してWordPressサイトにアクセスできるかを確認します。問題なければ<span class="marker-under"><strong>ブラウザにサイトのトップページが表示</strong></span>されます。</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="800" height="493" src="https://masao-tec.com/wp-content/uploads/2022/02/domain015-800x493.png" alt="" class="wp-image-3905" srcset="https://masao-tec.com/wp-content/uploads/2022/02/domain015-800x493.png 800w, https://masao-tec.com/wp-content/uploads/2022/02/domain015-500x308.png 500w, https://masao-tec.com/wp-content/uploads/2022/02/domain015-300x185.png 300w, https://masao-tec.com/wp-content/uploads/2022/02/domain015-768x473.png 768w, https://masao-tec.com/wp-content/uploads/2022/02/domain015.png 1119w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<h2 class="wp-block-heading"><span id="toc10">7.表示されない場合...</span></h2>



<p>ここまでの設定を実施してもWebサイトの表示が出来ない場合は以下のケースに該当しているかもしれません。</p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-related">

<a href="https://masao-tec.com/synology-nas-inward-dns-settings/" title="Synology NAS 内向きDNSの設定" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-320x180.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-240x135.jpg 240w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-640x360.jpg 640w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings-1144x644.jpg 1144w, https://masao-tec.com/wp-content/uploads/2022/03/synology-nas-inward-dns-settings.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">Synology NAS 内向きDNSの設定</div><div class="blogcard-snippet internal-blogcard-snippet">DDNSから取得できるIPアドレスは、インターネット側からアクセスできるグローバルアドレスとなり、このアドレスを使用してローカルLAN内のデバイスからSynology NASへのアクセスはできないため、ローカルLAN内では、DDNSで設定したのと同じドメイン名でローカルIPアドレスを取得できるように、内向きDNSを設定します。</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2022.03.11</div></div></div></div></a>
</div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/3XFno9P"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/71hN2r+v6QL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/3XFno9P">【NAS用HDD】Synology HAT3300-4T [4TB 3.5 SATA 5,400rpm / NASグレードHDD(MTTF100万時間) / 3年保証]</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/3XFno9P">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hN4D6Y">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/71y0UqWIiSL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4273eqv">Seagate IronWolf 3.5インチ  4TB 内蔵 ハードディスク HDD CMR 6Gb/s 256MB 5400rpm ST4000VN006/EC</a></div>
      <div class="kattene__description">SEAGATE</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4273eqv">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/hF34Wm">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/61On2mq-PkL._AC_SL1500_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://amzn.to/4iMFxLc">Western Digital ウエスタンデジタル WD Red 内蔵 HDD ハードディスク 4TB SMR 3.5インチ SATA 5400rpm キャッシュ256MB NAS メーカー保証3年 WD40EFAX-EC 【国内正規取扱代理店】</a></div>
      <div class="kattene__description">ウエスタンデジタル</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://amzn.to/4iMFxLc">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://a.r10.to/h5VV5i">Rakuten</a></div></div></div></div>


<div class="kattene">
    <div class="kattene__imgpart"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl"><img decoding="async" width="160" height="160" loading="lazy" src="https://m.media-amazon.com/images/I/612ZzLNDauL.__AC_SY300_SX300_QL70_ML2_.jpg" ></a></div>
    <div class="kattene__infopart">
      <div class="kattene__title"><a rel="noopener" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">【NAS用拡張メモリ】Synology D4NESO-2666-4G [DDR4-2,666-SODIMM / 4GB / Synology NAS専用] 国内正規代理店品</a></div>
      <div class="kattene__description">Synology</div>
      <div class="kattene__btns __two"><div><a rel="noopener" class="kattene__btn __orange" target="_blank" href="https://www.amazon.co.jp/%E3%80%90NAS%E7%94%A8%E6%8B%A1%E5%BC%B5%E3%83%A1%E3%83%A2%E3%83%AA%E3%80%91Synology-D4NESO-2666-4G-666-SODIMM-Synology-%E5%9B%BD%E5%86%85%E6%AD%A3%E8%A6%8F%E4%BB%A3%E7%90%86%E5%BA%97%E5%93%81/dp/B07X5MMGWG?pd_rd_w=UsYPJ&amp;pf_rd_p=e6abce55-fc6f-4462-923b-b8a729351d49&amp;pf_rd_r=G7HNVA53TGP07FV4YBGW&amp;pd_rd_r=b5e13bb6-c0a4-4dd6-abce-8903827de7c5&amp;pd_rd_wg=KdtA8&amp;pd_rd_i=B07X5MMGWG&amp;psc=1&amp;linkCode=ll1&amp;tag=masaotecblo0b-22&amp;linkId=fc1c31dcfe099df6c1be21329903570e&amp;language=ja_JP&amp;ref_=as_li_ss_tl">Amazon</a></div><div><a rel="noopener" class="kattene__btn __red" target="_blank" href="https://hb.afl.rakuten.co.jp/ichiba/05126964.481bb828.0cc30f1e.c28e1fdc/_RTLink41257?pc=https%3A%2F%2Fproduct.rakuten.co.jp%2Fproduct%2F-%2F4a33334a67b3e6a8244995c1dc112b8d%2F&amp;link_type=hybrid_url&amp;ut=eyJwYWdlIjoiaXRlbSIsInR5cGUiOiJoeWJyaWRfdXJsIiwic2l6ZSI6IjI0MHgyNDAiLCJuYW0iOjEsIm5hbXAiOiJyaWdodCIsImNvbSI6MSwiY29tcCI6ImRvd24iLCJwcmljZSI6MCwiYm9yIjoxLCJjb2wiOjEsImJidG4iOjEsInByb2QiOjEsImFtcCI6ZmFsc2V9">Rakuten</a></div></div></div></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MyDNS.JPによるドメイン名の設定</title>
		<link>https://masao-tec.com/domain-name-setting-by-mydns-jp/</link>
		
		<dc:creator><![CDATA[masao]]></dc:creator>
		<pubDate>Sun, 12 Dec 2021 01:07:26 +0000</pubDate>
				<category><![CDATA[Synology NAS 応用]]></category>
		<category><![CDATA[DDNS]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DSM]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[MyDNS]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[SSL証明書]]></category>
		<category><![CDATA[Synology]]></category>
		<guid isPermaLink="false">https://masao-tec.com/?p=199</guid>

					<description><![CDATA[以下の記事でSynology NASにSynologyのDDNS(Dynamic Domain Name System)にドメイン名を登録してインターネットからアクセスする手順を紹介しています。 参考　Synology  [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-point block-box has-background has-watery-blue-background-color">
<p> SynologyのDDNSにドメイン名を設定してインターネットからアクセスできるように設定しました。しかし、SynologyのDDNSについてはNAS1台につき1つのドメイン名しか設定できません。よって、別のDDNSにドメイン名を設定して外部からのドメイン名アクセスができるようにします。ここではDDNSとして「<a rel="noopener" href="https://www.mydns.jp/" target="_blank">MyDNS.JP</a>」サービスを利用してSynologyNASにドメイン名を設定する手順を記載します。 </p>
</div>



<p>以下の記事でSynology NASにSynologyの<strong>DDNS(Dynamic Domain Name System)</strong>にドメイン名を登録してインターネットからアクセスする手順を紹介しています。</p>



<p><span class="badge">参考</span>　<strong>Synology NASにDDNSを設定してインターネットからアクセスする</strong></p>



<div class="wp-block-cocoon-blocks-blogcard blogcard-type bct-none">

<a href="https://masao-tec.com/set-up-ddns-and-access-from-the-internet/" title="【徹底解説】Synology NASでDDNSを使い外部アクセスを簡単に設定する方法" class="blogcard-wrap internal-blogcard-wrap a-wrap cf" target="_blank"><div class="blogcard internal-blogcard ib-left cf"><div class="blogcard-label internal-blogcard-label"><span class="fa"></span></div><figure class="blogcard-thumbnail internal-blogcard-thumbnail"><img loading="lazy" decoding="async" width="160" height="90" src="https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-320x180.jpg" class="blogcard-thumb-image internal-blogcard-thumb-image wp-post-image" alt="" srcset="https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-320x180.jpg 320w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-500x281.jpg 500w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-800x450.jpg 800w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-300x169.jpg 300w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-768x432.jpg 768w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-240x135.jpg 240w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-640x360.jpg 640w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet-1144x644.jpg 1144w, https://masao-tec.com/wp-content/uploads/2021/11/set-up-ddns-and-access-from-the-internet.jpg 1280w" sizes="(max-width: 160px) 100vw, 160px" /></figure><div class="blogcard-content internal-blogcard-content"><div class="blogcard-title internal-blogcard-title">【徹底解説】Synology NASでDDNSを使い外部アクセスを簡単に設定する方法</div><div class="blogcard-snippet internal-blogcard-snippet">Synology NASのDDNS機能を活用し、固定IPなしで外部アクセスを実現する手順を解説。セキュリティ対策やポートフォワーディングも詳しく紹介！</div></div><div class="blogcard-footer internal-blogcard-footer cf"><div class="blogcard-site internal-blogcard-site"><div class="blogcard-favicon internal-blogcard-favicon"><img loading="lazy" decoding="async" src="https://www.google.com/s2/favicons?domain=https://masao-tec.com" alt="" class="blogcard-favicon-image internal-blogcard-favicon-image" width="16" height="16" /></div><div class="blogcard-domain internal-blogcard-domain">masao-tec.com</div></div><div class="blogcard-date internal-blogcard-date"><div class="blogcard-post-date internal-blogcard-post-date">2021.11.28</div></div></div></div></a>
</div>



<p>ここでは、Synologyの<strong>DDNS</strong>以外の<strong>DDNS</strong>にドメイン名を登録して、Synology NASをインターネットからアクセス可能とする手順について紹介します。</p>



<p></p>




  <div id="toc" class="toc tnt-none toc-center tnt-none border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ul class="toc-list open"><li><a href="#toc1" tabindex="0">1.MyDNSについて</a></li><li><a href="#toc2" tabindex="0">2.MyDNS.jpで無償のドメイン取得</a></li><li><a href="#toc3" tabindex="0">3.DSMにDDNS更新情報を登録する</a></li><li><a href="#toc4" tabindex="0">4.IPv6アドレスのDDNS更新情報設定</a></li><li><a href="#toc5" tabindex="0">5.SSL証明書の取得</a></li></ul>
    </div>
  </div>

<h2 class="wp-block-heading" id="1-mydnsについて"><span id="toc1">1.MyDNSについて</span></h2>



<p><strong><a rel="noopener" href="https://www.mydns.jp/" target="_blank">MyDNS.JP</a></strong>は誰でも簡単に使うことができる<strong>無料のダイナミックDNS(Dynamic DNS、DDNS)</strong>です。</p>



<p>個人の方で運営されており、<strong>MyDNS</strong>で提供されているドメイン名の<strong>サブドメイン</strong>としてドメイン名を登録して使用することが出来ます。</p>



<p>また、自分で所有しているドメイン名を<strong>MyDNS</strong>のネームサーバ上で運用することもできます。</p>



<p>これらの機能を<strong><span class="fz-20px"><span class="fz-22px"><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-red-color"><span class="marker-red">基本的に無料</span></mark></span></span></strong>で使用することが出来ます</p>



<h2 class="wp-block-heading" id="2-mydns-jpで無償のドメイン取得"><span id="toc2">2.MyDNS.jpで無償のドメイン取得</span></h2>



<p>MyDNS.JPの<a rel="noopener" href="https://www.mydns.jp/join-us/" target="_blank">JOIN.US</a>にアクセスしてユーザ登録を行います。</p>



<p>ユーザ登録すると、しばらくしてメールでIDとパスワードが発行されますので、このID、パスワードを使用してMyDNS.JPに<a rel="noopener" href="https://www.mydns.jp/members/" target="_blank">ログイン</a>します。</p>



<p>MyDNS.JPの<a rel="noopener" href="https://www.mydns.jp/members/#domaininfo" target="_blank">DOMAIN INFO</a>にドメイン情報を登録します。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="582" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_102258-800x582.jpeg" alt="" class="wp-image-209" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_102258-800x582.jpeg 800w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_102258-500x364.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_102258-300x218.jpeg 300w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_102258-768x558.jpeg 768w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_102258.jpeg 927w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<ol class="wp-block-list"><li>自分が入れたいDomain名を入力します。</li><li>HOST名は「*」を入れておきます。</li><li>「確認」を実行して、指定したドメイン名が使用可能であればそのまま登録完了します。ほかの人がすでに使用中などで登録不可の場合はエラーとなりますのでDomain名を変更し、登録完了するまで再実行します。</li></ol>



<h2 class="wp-block-heading" id="3-dsmにddns更新情報を登録する"><span id="toc3">3.DSMにDDNS更新情報を登録する</span></h2>



<p>［<strong>コントロールパネル</strong>］＞［<strong>外部アクセス</strong>］＞［<strong>DDNS</strong>］＞［<strong>プロバイダのカスタマイズ</strong>］の順に進みます。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="503" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_105640-800x503.jpeg" alt="" class="wp-image-212" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_105640-800x503.jpeg 800w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_105640-500x314.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_105640-300x189.jpeg 300w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_105640-768x483.jpeg 768w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_105640.jpeg 1013w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p>サービスプロバイダに任意の名称を入力し、Query URLに以下のDDNSの更新情報を設定します。</p>



<pre class="wp-block-code"><code>https:&#47;&#47;www.mydns.jp/directip.html?MID=__USERNAME__&amp;PWD=__PASSWORD__&amp;IPV4ADDR=__MYIP__</code></pre>



<p>［<strong>コントロールパネル</strong>］＞［<strong>外部アクセス</strong>］＞［<strong>DDNS</strong>］＞［<strong>追加</strong>］を選択し、DDNS登録の追加を行います。</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="800" height="497" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_11623-800x497.jpeg" alt="" class="wp-image-216" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_11623-800x497.jpeg 800w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_11623-500x311.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_11623-300x186.jpeg 300w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_11623-768x477.jpeg 768w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_11623.jpeg 1003w" sizes="(max-width: 800px) 100vw, 800px" /></figure>



<p class="has-black-color has-text-color">サービスプロバイダに先ほど「プロバイダのカスタマイズ」で登録した任意の名称を選択します。</p>



<p class="has-black-color has-text-color">ホスト名にはMyDNS.JPで登録したドメイン名、ユーザ名とパスワードにはそれぞれMyDNS.JPのログイン用のID、パスワードを設定します。</p>



<p class="has-black-color has-text-color">「<strong>テスト接続</strong>」を実行してステータスが「<strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-teal-color">正常</mark></strong>」となれば登録完了です。ダイアログの「<strong><mark style="background-color:rgba(0, 0, 0, 0)" class="has-inline-color has-indigo-color">OK</mark></strong>」を実行して登録完了します。</p>



<h2 class="wp-block-heading" id="4-ipv6アドレスのddns更新情報設定"><span id="toc4">4.IPv6アドレスのDDNS更新情報設定</span></h2>



<p>ここまでで登録したDDNS設定では、SynologyのDDNS以外の、サービスプロバイダのカスタマイズで登録したDDNS登録設定では、IPv6の外部アドレスを自動登録することができません。</p>



<p>よって、IPv6の外部アドレス登録については別の手段でMyDNS.JPにIPv6アドレスの通知を行います。</p>



<p>MyDNS.JPではIPアドレスをURLアクセスすることにより通知できますので、https-DIRECT方式で通知を行うこととし、通知を行うスクリプトをタスクスケジューラで定期実行、およびNAS起動時に通知することとします。</p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-check block-box has-background has-watery-green-background-color">
<p>外部アクセスのDDNS設定で登録したDDNS設定情報については、ルーター再起動等、外部アドレスに変更が掛かったタイミングで即時DDNSへのIPアドレス更新情報が反映されるようです。<br>しかし、ここで記載しているタスクスケジューラでの定周期実行登録ではそのような仕組みは実現できないため、IPアドレスの更新が発生しても定周期実行の周期分、更新の遅延が発生する可能性があります。</p>
</div>



<p>［<strong>コントロールパネル</strong>］＞［<strong>タスクスケジューラ</strong>］を選択し、［<strong>作成</strong>］＞［<strong>予約タスク</strong>］＞［<strong>ユーザ指定のスクリプト</strong>］を選択して「タスクの作成」ダイアログを表示する。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="521" height="232" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_113911.jpeg" alt="" class="wp-image-229" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_113911.jpeg 521w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_113911-500x223.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_113911-300x134.jpeg 300w" sizes="(max-width: 521px) 100vw, 521px" /></figure></div>



<p>任意のタスク名を設定し、ユーザは「root」とする。<br>［タスク設定］を選択し、タスク設定画面を表示する。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="522" height="565" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_114112.jpeg" alt="" class="wp-image-230" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_114112.jpeg 522w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_114112-500x541.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_114112-300x325.jpeg 300w" sizes="(max-width: 522px) 100vw, 522px" /></figure></div>



<p>ユーザ指定のスクリプト欄に以下のスクリプトを入力する。</p>



<p>（MyDNS.JPのID、パスワードのところはそれぞれID、パスワードを括弧抜きで直接入力します。）</p>



<pre class="wp-block-code"><code>curl -u &#91;MyDNS.JPのID]:&#91;MyDNS.JPのパスワード] https://ipv6.mydns.jp/login.html</code></pre>



<p>スケジュールについては1日一回の通知とし、任意の時間を登録する（私の場合は0：20に通知するように設定しました）</p>



<p>あと、上記と同じ方法で［<strong>作成</strong>］＞［<strong>トリガーされたタスク</strong>］＞［<strong>ユーザ指定のスクリプト</strong>］を選択し、イベント［<strong>ブートアップ</strong>］でNAS起動時の通知タスクを作成します。</p>



<p>スクリプト内容は［予約タスク］と同一内容とします。</p>



<h2 class="wp-block-heading" id="5-ssl証明書の取得"><span id="toc5">5.SSL証明書の取得</span></h2>



<p>WebサイトをHTTPSでアクセスするためのSSL証明書を取得する必要があります。</p>



<p>SynologyのDDNSについては設定時に「Let's Encryptから証明書を取得して、デフォルトの証明書として設定する」を選択することにより自動的にSSL証明書の取得まで実行されますが、カスタマイズプロバイダの登録によるDDNS設定では別途SSL証明書の取得を行う必要があります。</p>



<p>［<strong>コントロールパネル</strong>］＞［<strong>セキュリティ</strong>］＞［<strong>証明書</strong>］を選択し、［<strong>追加</strong>］を選択します。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="662" height="562" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711.jpeg" alt="" class="wp-image-241" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711.jpeg 662w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711-500x424.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12711-300x255.jpeg 300w" sizes="(max-width: 662px) 100vw, 662px" /></figure></div>



<p>「新しい証明書を追加してください」を選択して［次へ］を選択します。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="659" height="560" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12101.jpeg" alt="" class="wp-image-242" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12101.jpeg 659w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12101-500x425.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_12101-300x255.jpeg 300w" sizes="(max-width: 659px) 100vw, 659px" /></figure></div>



<p>説明欄に［<strong>ドメイン名</strong>］を入力し、［<strong>Let's Encryptからの証明書をお受け取りください</strong>］を選択して［<strong>次へ</strong>］を選択します。</p>



<p><br></p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-800x679.jpeg" alt="" class="wp-image-995" width="649" height="551" srcset="https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-800x679.jpeg 800w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-500x424.jpeg 500w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-300x255.jpeg 300w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956-768x652.jpeg 768w, https://masao-tec.com/wp-content/uploads/2022/02/6-2-2022_9956.jpeg 814w" sizes="(max-width: 649px) 100vw, 649px" /></figure></div>



<p>ドメイン名欄に［<strong>ドメイン名</strong>］を、電子メール欄に［<strong>メールアドレス</strong>］を入力し、［<strong>完了</strong>］を選択委sます</p>



<p>しばらくすると処理が完了して新しい証明書が証明書欄に表示されます。</p>



<div class="wp-block-cocoon-blocks-tab-box-1 blank-box bb-tab bb-hint block-box has-background has-border-color has-watery-red-background-color has-grey-border-color">
<p>証明書の取得がエラーとなる場合は、ポート80と443が開いていない場合か、登録したドメイン名がまだDNSレコードとして伝播していないことが考えられますので、しばらく時間をおいてから再実行してみてください。<br>また、Let's Encryptの登録については、1時間に5回以上の登録失敗が発生するとそれ以上の同一ドメイン名の登録を受け付けない仕様になっているようですので、この場合もしばらく時間をおいてから再実行してください。</p>
</div>



<p>［<strong>コントロールパネル</strong>］＞［<strong>セキュリティ</strong>］＞［<strong>証明書</strong>］を選択し、［<strong>設定</strong>］を選択します。</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="612" height="432" src="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_123016.jpeg" alt="" class="wp-image-250" srcset="https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_123016.jpeg 612w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_123016-500x353.jpeg 500w, https://masao-tec.com/wp-content/uploads/2021/12/12-12-2021_123016-300x212.jpeg 300w" sizes="(max-width: 612px) 100vw, 612px" /></figure></div>



<p class="has-black-color has-text-color">取得したドメイン名でHTTPSアクセスしたいサービスの証明書を、新しく取得した証明書に変更し、［<strong>OK</strong>］を選択します。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
