Ένα πιστοποιητικό χρησιμοποιείται για την ασφάλεια της σύνδεσης με τον διακομιστή. Επιβεβαιώνει την προέλευση των δεδομένων που λαμβάνονται και περιέχει το δημόσιο κλειδί για την κρυπτογράφηση των δεδομένων.
Ένα πιστοποιητικό λήγει μετά από κάποιο χρονικό διάστημα. Το Antcas Control ανανεώνει αυτόματα αυτά πριν από τη λήξη τους. Η τρέχουσα κατάσταση εμφανίζεται στο κάτω δεξιά μέρος του επεξεργαστή. Αν ένα πιστοποιητικό είναι έγκυρο μόνο για 7 ημέρες ή λιγότερο, εμφανίζεται επίσης ένα προειδοποιητικό μήνυμα στην οπτικοποίηση.
Το πιστοποιητικό αναλύεται πάντα σε έναν FQDN (Fully Qualified Domain Name ή πλήρης όνομα ενός τομέα). Για αυτό τον σκοπό, είναι απαραίτητο η IP του διακομιστή Antcas να αναλύεται μέσω ενός DNS διακομιστή. Αυτό μπορεί να γίνει είτε στο δικό σας δίκτυο είτε μέσω μιας δημόσιας διεύθυνσης. Δείτε DNS και Port Forwarding.
Σημείωση: Η διεύθυνση μπορεί να αναλυθεί τόσο εσωτερικά όσο και εξωτερικά. Δηλαδή, σε μια τοπική σύνδεση δικτύου, η σύνδεση δημιουργείται απευθείας. Με αυτήν τη μέθοδο, η επικοινωνία συνεχίζεται επίσης σε περίπτωση διακοπής του Διαδικτύου.
Όλες οι ρυθμίσεις βρίσκονται στην Υποδομή. Ένα πιστοποιητικό αναφέρεται πάντα στον FQDN. Αυτός ρυθμίζεται από τον
ονοματισμό του διακομιστή-Hostname και τις ατομικές
Διασυνδέσεις Δικτύου υπό Προηγμένες ρυθμίσεις.
Σημείωση: Αν εγκατασταθεί ένα νέο πιστοποιητικό, μπορεί να χρειαστεί να επανεκκινήσετε τον περιηγητή για να το εμφανίσετε σωστά.
Αν ο FQDN λήγει με .my.antcas.com, το πιστοποιητικό κατεβαίνει αυτόματα από τον Antcas Hub. Με αυτήν τη μέθοδο δεν απαιτείται ειδική ρύθμιση του router. Το όνομα που προηγείται μπορεί να επιλεγεί ελεύθερα.
Σημείωση: Αν χρησιμοποιείται μια υπηρεσία DynDNS, βεβαιωθείτε ότι ο όνομα του host ταιριάζει με τη διεύθυνση της υπηρεσίας.
Για να χρησιμοποιηθεί ένα εξωτερικό πιστοποιητικό, αυτό μπορεί να ανεβαστεί στην
Υποδομή κάτω από
Πιστοποιητικά στον φάκελο
Εξωτερικό. Ένα δικό σας
πιστοποιητικό έχει υψηλότερη προτεραιότητα από όλες τις άλλες μεθόδους. Αν αυτό λήξει, τότε χρησιμοποιούνται αυτόματα άλλες μέθοδοι.
Το ανεβασμένο πιστοποιητικό πρέπει να είναι στο μορφή PEM και να περιέχει ταυτόχρονα το ιδιωτικό κλειδί και το πιστοποιητικό. Αν αυτό δεν συμβαίνει, μπορεί να συνδυαστούν χρησιμοποιώντας έναν επεξεργαστή κειμένου. Η σειρά δεν χρειάζεται να παρατηρηθεί. Είναι σημαντικό να υπάρχει μια αλλαγή γραμμής μεταξύ των μερών. Επιπλέον, είναι σημαντικό ο ένας τομέας (CN) να βρίσκεται στο θέμα.
Αν δεν χρησιμοποιείται καμία από τις παραπάνω μεθόδους και ο όνομα περιέχει μια TLD, τότε προσπαθεί να ζητηθεί ένα πιστοποιητικό. Για αυτό, ο εισαγόμενος όνομα πρέπει να καταχωρηθεί σε έναν δημόσιο DNS διακομιστή.
Επιπλέον, η θύρα 80 στον διακομιστή πρέπει να είναι προσβάσιμη από έξω. Αν χρησιμοποιούν πολλοί διακομιστές αυτήν τη μέθοδο, τότε μπορεί να ρυθμιστεί ένα
ACME-Relay. Αυτό θα περιγραφεί παρακάτω.
Μετά από περίπου 2 έως 5 λεπτά, το έγκυρο πιστοποιητικό θα πρέπει να έχει εγκατασταθεί. Αν συμβεί ένα σφάλμα, η διαδικασία μπορεί να επαναληφθεί αν στο πιστοποιητικό πατηθεί το κουμπί
Ανανέωση.
Σημείωση: Πολλοί επαναλήψεις μπορούν να οδηγήσουν σε προσωρινό αποκλεισμό. Περιμένετε λίγο πριν επαναληφθεί η διαδικασία.
Αν δεν είναι δυνατό να δημιουργηθεί ένα πιστοποιητικό, τότε δημιουργείται ένα δικό του από τον διακομιστή. Αυτό όμως δεν πρέπει ποτέ να χρησιμοποιείται για παραγωγικές περιβάλλοντα.
Το ACME-Relay χρησιμοποιείται για την παροχή πολλών
διακομιστών με ένα
SSL πιστοποιητικό από το Let's Encrypt ή ZeroSSL. Για αυτό, η θύρα TCP 80 περνάει.
Για αυτό, εισάγετε κάθε IP διεύθυνση ή όνομα host ανά γραμμή.
Προσοχή: Αυτό δεν είναι μια εφαρμογή proxy και πρέπει να χρησιμοποιείται μόνο για τα πιστοποιητικά.