एक सर्टिफिकेट का उपयोग सर्वर से कनेक्ट करने के लिए किया जाता है। यह प्राप्त डेटा की उत्पत्ति को पुष्टि करता है और डेटा को एन्क्रिप्ट करने के लिए सार्वजनिक कुंजी ले जाता है।
एक सर्टिफिकेट एक निश्चित समय के बाद समाप्त हो जाती है। इसलिए Antcas Control इसे समाप्त होने से पहले नवीनीकृत करती है। नीचे दाईं ओर एडिटर में वर्तमान स्थिति दिखाई जाती है। यदि एक सर्टिफिकेट केवल 7 दिन या उससे कम के लिए मान्य है, तो विज़ुअलाइज़ेशन में एक वार्निंग संदेश भी प्रदर्शित किया जाता है।
सर्टिफिकेट हमेशा एक FQDN (Fully Qualified Domain Name या डोमेन का पूर्ण नाम) पर रिज़ॉल्व होता है। इसके लिए यह आवश्यक है कि Antcas सर्वर के IP को एक DNS सर्वर द्वारा रिज़ॉल्व किया जाना चाहिए। यह अपने नेटवर्क में हो सकता है या एक सार्वजनिक एड्रेस के माध्यम से भी। देखें DNS और पोर्ट फॉरवर्डिंग.
नोट: एड्रेस को आंतरिक और बाहरी दोनों तरीकों से रिज़ॉल्व किया जा सकता है। अर्थात, एक स्थानीय नेटवर्क कनेक्शन के मामले में, कनेक्शन सीधे स्थापित होता है। इस विधि के साथ इंटरनेट ब्रीक के दौरान भी संचार जारी रहता है।
सभी सेटिंग्स को आप इन्फ्रास्ट्रक्चर में पा सकते हैं। एक सर्टिफिकेट हमेशा FQDN पर होती है। यह
सर्वर-होस्टनेम और व्यक्तिगत
नेटवर्क इंटरफेस के तहत एडवांस्ड में कॉन्फ़िगर की जाती है।
नोट: यदि एक नई सर्टिफिकेट इंस्टॉल की जाती है, तो इसे सही ढंग से प्रदर्शित करने के लिए ब्राउज़र को संभवतः रीस्टार्ट करना होगा।
यदि FQDN .my.antcas.com के साथ समाप्त होती है, तो Antcas Hub से स्वचालित रूप से सर्टिफिकेट डाउनलोड की जाती है। इस विधि में राउटर का कोई विशेष कॉन्फ़िगरेशन आवश्यक नहीं होता है। पहले नाम को स्वतंत्र रूप से चुना जा सकता है।
नोट: यदि एक DynDNS सेवा का उपयोग किया जाता है, तो सुनिश्चित करें कि होस्टनेम सेवा के एड्रेस से मेल खाता है।
एक बाहरी सर्टिफिकेट का उपयोग करने के लिए, इसे
इन्फ्रास्ट्रक्चर में
सर्टिफिकेट्स फोल्डर
एक्सटर्न में अपलोड किया जा सकता है। एक स्वतंत्र
सर्टिफिकेट के पास सभी अन्य विधियों से उच्च प्राथमिकता होती है। हालांकि, यदि यह समाप्त हो जाती है, तो स्वचालिक रूप से अन्य विधियों का उपयोग किया जाता है।
अपलोड की गई सर्टिफिकेट को PEM प्रारूप में होना चाहिए और इसमें निजी कुंजी और सर्टिफिकेट दोनों शामिल होने चाहिए। यदि ऐसा नहीं है, तो इसे टेक्स्ट एडिटर का उपयोग करके मिलाया जा सकता है। क्रम का पालन करने की आवश्यकता नहीं है। सुनिश्चित करें कि भागों के बीच एक लाइन ब्रेक होना चाहिए। इसके अलावा, यह महत्वपूर्ण है कि विषय में एक डोमेन (CN) हो।
यदि उपरोक्त विधियों में से कोई भी उपयोग नहीं किया जाता है और नाम में एक TLD शामिल होता है, तो एक सर्टिफिकेट अनुरोध करने की कोशिश की जाती है। इसके लिए इनपुट किया गया नाम को एक सार्वजनिक DNS सर्वर में दर्ज करना होगा।
इसके अलावा, सर्वर पर पोर्ट 80 को बाहर से एक्सेस करने योग्य होना चाहिए। यदि कई सर्वर इस विधि का उपयोग करती हैं, तो एक
ACME रिले सेट अप किया जा सकता है। इसे नीचे वर्णित किया गया है।
लगभग 2 से 5 मिनट में अब मान्य सर्टिफिकेट इंस्टॉल की जानी चाहिए। यदि कोई त्रुटि होती है, तो प्रक्रिया को दोहराया जा सकता है, यदि सर्टिफिकेट पर
रिन्यू पर क्लिक किया जाता है।
नोट: बहुत सारे दोहराव अस्थायी रूप से ब्लॉक कर सकते हैं। प्रक्रिया को दोहराने से पहले थोड़ी देर प्रतीक्षा करें।
यदि एक सर्टिफिकेट बनाना संभव नहीं होता है, तो सर्वर द्वारा एक स्वतंत्र सर्टिफिकेट जनरेट किया जाता है। हालांकि, इसे उत्पादन वातावरण के लिए कभी भी उपयोग नहीं करना चाहिए।
ACME रिले का उपयोग कई
सर्वर को Let's Encrypt या ZeroSSL से एक
SSL सर्टिफिकेट प्रदान करने के लिए किया जाता है। इसके लिए TCP पोर्ट 80 को फॉरवर्ड किया जाता है।
इसके लिए हर IP एड्रेस या संबंधित होस्टनेम को प्रति लाइन दर्ज करें।
चेतावनी: यह एक प्रॉक्सी एप्लिकेशन नहीं है और इसे केवल सर्टिफिकेट्स के लिए उपयोग किया जाना चाहिए।