Un certificado se utiliza para asegurar la conexión al servidor. Confirma el origen de los datos recibidos y lleva consigo la clave pública para cifrar los datos.
Un certificado expira después de un cierto tiempo. Por lo tanto, Antcas Control lo renueva antes de que expire. El estado actual se muestra abajo a la derecha en el editor. Si un certificado solo es válido por 7 días o menos, también se mostrará una advertencia en la visualización.
El certificado siempre se resuelve a un FQDN (Fully Qualified Domain Name o nombre completo de dominio). Con este fin, es necesario que la IP del servidor Antcas se resuelva a través de un servidor DNS. Esto puede hacerse ya sea en su propia red o a través de una dirección pública. Consulte DNS y reenvío de puertos.
Nota: La dirección puede resolverse tanto internamente como externamente. Es decir, en una conexión de red local, se establece la conexión directamente. Con este método, la comunicación también continúa funcionando en caso de una interrupción de Internet.
Todas las configuraciones las encontrará en la Infraestructura. Un certificado siempre es para el FQDN. Este se configura desde el
Nombre de host del servidor y las individuales
Interfaces de red bajo Avanzado.
Nota: Si se instala un nuevo certificado, es posible que el navegador deba reiniciarse para mostrarlo correctamente.
Si el FQDN termina con .my.antcas.com, el certificado se descarga automáticamente desde Antcas Hub. Con este método, no es necesaria la configuración específica del router. El nombre anterior puede elegirse libremente.
Nota: Si se utiliza un Servicio DynDNS, asegúrese de que el nombre de host coincida con la dirección del servicio.
Para utilizar un certificado externo , este puede cargarse en la
Infraestructura bajo
Certificados en la carpeta
Externo. Un certificado propio
tiene prioridad sobre todos los demás métodos. Sin embargo, si este expira, se utilizarán automáticamente otros métodos.
El certificado cargado debe estar en formato PEM y debe incluir la clave privada y el certificado al mismo tiempo. Si no es así, puede combinarse utilizando un editor de texto. No es necesario considerar el orden. Es importante que haya un salto de línea entre las partes. Además, es crucial que el dominio (CN) esté en el sujeto.
Si no se utiliza ninguno de los métodos descritos anteriormente y el nombre incluye una TLD, se intentará solicitar un certificado. Para ello, el nombre ingresado debe estar registrado en un servidor DNS público.
Además, el puerto 80 en el servidor debe ser accesible desde el exterior. Si varios servidores utilizan este método, se puede configurar un
Relé ACME. Esto se describe más adelante.
Después de aproximadamente 2 a 5 minutos, el certificado válido debería haberse instalado. Si ocurre un error, el proceso puede repetirse si se hace clic en Certificado en
Renovar.
Nota: Demasiadas repeticiones pueden llevar a un bloqueo temporal. Espere un momento antes de repetir el proceso.
Si no se puede crear un certificado , uno propio será generado por el servidor. Sin embargo, este no debe usarse en entornos productivos bajo ninguna circunstancia.
El Relé ACME se utiliza para proporcionar varios
servidores con un certificado SSL de Let's Encrypt o ZeroSSL. Para ello, se reenvía el puerto TCP 80.
Para ello, ingrese cada dirección IP o nombre de host respectivo por línea.
Advertencia: Esto no es una aplicación proxy y solo debe usarse para los certificados.