Certificados

Un certificado se utiliza para asegurar la conexión al servidor. Confirma el origen de los datos recibidos y lleva consigo la clave pública para cifrar los datos.

Estado De Los Certificados

Un certificado expira después de un cierto tiempo. Por lo tanto, Antcas Control lo renueva antes de que expire. El estado actual se muestra abajo a la derecha en el editor. Si un certificado solo es válido por 7 días o menos, también se mostrará una advertencia en la visualización.

Funcionamiento Y Ejemplo

El certificado siempre se resuelve a un FQDN (Fully Qualified Domain Name o nombre completo de dominio). Con este fin, es necesario que la IP del servidor Antcas se resuelva a través de un servidor DNS. Esto puede hacerse ya sea en su propia red o a través de una dirección pública. Consulte DNS y reenvío de puertos.

  1. Se recupera la dirección https://home.my.antcas.com:8000/
  2. El FQDN home.my.antcas.com se transmite al servidor DNS del host. Los servidores generalmente son transmitidos por el servidor DHCP en la red, pero también pueden configurarse manualmente.
  3. La dirección está registrada en el servidor DNS:
    1. Se devuelve la dirección IP interna configurada
  4. La dirección no es conocida:
    1. Se busca el FQDN en el siguiente servidor DNS público (también llamado nameserver)
    2. La solicitud va a través del servidor DNS público en my.antcas.com, que luego devuelve la última dirección IP pública conocida. Si se trata de un dominio diferente a antcas.com, se busca el FQDN en DynDNS o en el proveedor de servicios DNS.
  5. Después de que la IP se transmita al navegador, se establece una conexión TLS cifrada.
  6. Después del handshake, se verifica el certificado y el origen de la dirección. El emisor del certificado debe coincidir con el FQDN ingresado.

Nota: La dirección puede resolverse tanto internamente como externamente. Es decir, en una conexión de red local, se establece la conexión directamente. Con este método, la comunicación también continúa funcionando en caso de una interrupción de Internet.

Configuración

Todas las configuraciones las encontrará en la Infraestructura. Un certificado siempre es para el FQDN. Este se configura desde el Nombre de host del servidor y las individuales Interfaces de red bajo Avanzado.

Nota: Si se instala un nuevo certificado, es posible que el navegador deba reiniciarse para mostrarlo correctamente.

Certificado De La Nube

Si el FQDN termina con .my.antcas.com, el certificado se descarga automáticamente desde Antcas Hub. Con este método, no es necesaria la configuración específica del router. El nombre anterior puede elegirse libremente.

Nota: Si se utiliza un Servicio DynDNS, asegúrese de que el nombre de host coincida con la dirección del servicio.

Certificados Externos

Para utilizar un certificado externo , este puede cargarse en la Infraestructura bajo Certificados en la carpeta Externo. Un certificado propio tiene prioridad sobre todos los demás métodos. Sin embargo, si este expira, se utilizarán automáticamente otros métodos.

El certificado cargado debe estar en formato PEM y debe incluir la clave privada y el certificado al mismo tiempo. Si no es así, puede combinarse utilizando un editor de texto. No es necesario considerar el orden. Es importante que haya un salto de línea entre las partes. Además, es crucial que el dominio (CN) esté en el sujeto.

Certificado De Let's Encrypt O ZeroSSL

Si no se utiliza ninguno de los métodos descritos anteriormente y el nombre incluye una TLD, se intentará solicitar un certificado. Para ello, el nombre ingresado debe estar registrado en un servidor DNS público.

Además, el puerto 80 en el servidor debe ser accesible desde el exterior. Si varios servidores utilizan este método, se puede configurar un Relé ACME. Esto se describe más adelante.

Después de aproximadamente 2 a 5 minutos, el certificado válido debería haberse instalado. Si ocurre un error, el proceso puede repetirse si se hace clic en Certificado en Renovar.

Nota: Demasiadas repeticiones pueden llevar a un bloqueo temporal. Espere un momento antes de repetir el proceso.

Sin Certificado

Si no se puede crear un certificado , uno propio será generado por el servidor. Sin embargo, este no debe usarse en entornos productivos bajo ninguna circunstancia.

Relé ACME

El Relé ACME se utiliza para proporcionar varios servidores con un certificado SSL de Let's Encrypt o ZeroSSL. Para ello, se reenvía el puerto TCP 80.

Para ello, ingrese cada dirección IP o nombre de host respectivo por línea.

Advertencia: Esto no es una aplicación proxy y solo debe usarse para los certificados.