Certifikát se používá k zajištění připojení ke serveru. Potvrzuje původ přijatých dat a obsahuje veřejný klíč pro šifrování dat.
Certifikát vyprší po určité době. Antcas Control proto obnovuje před jeho expirací. Aktuální stav se zobrazuje dole vpravo v editoru. Pokud je certifikát platný pouze ještě 7 dní nebo méně, zobrazí se také varovné oznámení ve vizualizaci.
Certifikát je vždy rozlišen na FQDN (plně kvalifikovaný doménový název). K tomu je nutné, aby IP adresa Antcas Serveru byla prostřednictvím DNS serveru rozlišena. To lze provést buď v vlastní síti nebo přes veřejnou adresu. Viz DNS a port forwarding.
Poznámka: Adresa může být rozlišena jak interně, tak externě. To znamená, že při lokální sítové připojení je spojení vytvořeno přímo. Tímto způsobem komunikace pokračuje i při výpadku internetu.
Všechny nastavení naleznete v infrastruktuře. Certifikát je vždy vydán na FQDN. Ten je nakonfigurován z
hostovního jména serveru a jednotlivých
síťových rozhraních pod Pokročilé.
Poznámka: Při instalaci nového certifikátu je možné, že bude nutné restartovat prohlížeč, aby se zobrazil správně.
Pokud FQDN končí na .my.antcas.com, stáhne se certifikát automaticky z Antcas Hubu. Tímto způsobem není nutná žádná specifická konfigurace routeru. Předchozí název může být libovolně zvolen.
Poznámka: Pokud se používá služba DynDNS, ujistěte se, že hostovní jméno odpovídá adrese služby.
Chcete-li použít externí certifikát, lze jej nahrát v
infrastruktuře pod
certifikáty v adresáři
Externí. Vlastní
certifikát má přednost před všemi ostatními metodami. Pokud však vyprší, použijí se automaticky jiné metody.
Nahrávaný certifikát musí být ve formátu PEM a musí současně obsahovat soukromý klíč a certifikát. Pokud tomu tak není, lze je spojit pomocí textového editoru. Pořadí není důležité. Je nutné dbát na to, aby mezi částmi byl oddělovač řádku. Dále je důležité, aby v subjektu byla uvedena doména (CN).
Pokud se nepoužije žádná z výše popsaných metod a název obsahuje TLD, bude pokus o požádání certifikátu. K tomu musí být zadáný název uložen v veřejném DNS serveru.
Dále musí být port 80 na serveru dostupný zvenčí. Pokud používá více serverů tuto metodu, může být nastaveno
ACME relay. To je popsáno níže.
Po přibližně 2 až 5 minutách by mělo být nainstalováno platné certifikát. Pokud se vyskytne chyba, lze proces opakovat, pokud je v certifikátu stisknuto
Obnovit.
Poznámka: Příliš mnoho opakování může vést k dočasnému zablokování. Počkejte chvíli, než proces opakujete.
Pokud se nepodaří vytvořit certifikát, vygeneruje server vlastní. Tento by však neměl být používán pro produkční prostředí.
ACME relay se používá k poskytování více
serverů s certifikátem SSL od Let's Encrypt nebo ZeroSSL. K tomu je TCP port 80 přeposílán.
Zadejte každou IP adresu nebo hostovní jméno na jeden řádek.
Pozor: Jedná se o aplikaci proxy a měla by být používána pouze pro certifikáty.