सर्टिफिकेट्स

एक सर्टिफिकेट का उपयोग सर्वर से कनेक्ट करने के लिए किया जाता है। यह प्राप्त डेटा की उत्पत्ति को पुष्टि करता है और डेटा को एन्क्रिप्ट करने के लिए सार्वजनिक कुंजी ले जाता है।

सर्टिफिकेट्स की स्थिति

एक सर्टिफिकेट एक निश्चित समय के बाद समाप्त हो जाती है। इसलिए Antcas Control इसे समाप्त होने से पहले नवीनीकृत करती है। नीचे दाईं ओर एडिटर में वर्तमान स्थिति दिखाई जाती है। यदि एक सर्टिफिकेट केवल 7 दिन या उससे कम के लिए मान्य है, तो विज़ुअलाइज़ेशन में एक वार्निंग संदेश भी प्रदर्शित किया जाता है।

कार्यप्रणाली और उदाहरण

सर्टिफिकेट हमेशा एक FQDN (Fully Qualified Domain Name या डोमेन का पूर्ण नाम) पर रिज़ॉल्व होता है। इसके लिए यह आवश्यक है कि Antcas सर्वर के IP को एक DNS सर्वर द्वारा रिज़ॉल्व किया जाना चाहिए। यह अपने नेटवर्क में हो सकता है या एक सार्वजनिक एड्रेस के माध्यम से भी। देखें DNS और पोर्ट फॉरवर्डिंग.

  1. एड्रेस https://home.my.antcas.com:8000/ को एक्सेस किया जाता है
  2. FQDN home.my.antcas.com को होस्ट के DNS सर्वर को भेजा जाता है। सर्वर आमतौर पर नेटवर्क में DHCP सर्वर द्वारा प्रदान किए जाते हैं। लेकिन इन्हें मैन्युअल रूप से भी कॉन्फ़िगर किया जा सकता है।
  3. एड्रेस को DNS सर्वर पर स्टोर किया गया है:
    1. कॉन्फ़िगर किए गए आंतरिक IP एड्रेस को वापस भेजा जाता है
  4. एड्रेस ज्ञात नहीं है:
    1. अगले सार्वजनिक DNS सर्वर (जिसे नाम सर्वर भी कहा जाता है) पर FQDN के लिए खोज की जाती है
    2. अनुरोध सार्वजनिक DNS सर्वर के माध्यम से my.antcas.com को जाता है, जो फिर अंतिम ज्ञात सार्वजनिक IP एड्रेस वापस भेजता है। यदि यह antcas.com से अलग डोमेन है, तो DynDNS या DNS सेवा प्रदाता से FQDN के लिए खोज की जाती है।
  5. जैसे ही IP को ब्राउज़र को भेजा जाता है, एक एन्क्रिप्टेड TLS कनेक्शन स्थापित किया जाता है।
  6. हैंडशेक के बाद सर्टिफिकेट और एड्रेस की उत्पत्ति की जांच की जाती है। सर्टिफिकेट के जारीकर्ता को इनपुट किए गए FQDN से मेल खाना चाहिए।

नोट: एड्रेस को आंतरिक और बाहरी दोनों तरीकों से रिज़ॉल्व किया जा सकता है। अर्थात, एक स्थानीय नेटवर्क कनेक्शन के मामले में, कनेक्शन सीधे स्थापित होता है। इस विधि के साथ इंटरनेट ब्रीक के दौरान भी संचार जारी रहता है।

कॉन्फ़िगरेशन

सभी सेटिंग्स को आप इन्फ्रास्ट्रक्चर में पा सकते हैं। एक सर्टिफिकेट हमेशा FQDN पर होती है। यह सर्वर-होस्टनेम और व्यक्तिगत नेटवर्क इंटरफेस के तहत एडवांस्ड में कॉन्फ़िगर की जाती है।

नोट: यदि एक नई सर्टिफिकेट इंस्टॉल की जाती है, तो इसे सही ढंग से प्रदर्शित करने के लिए ब्राउज़र को संभवतः रीस्टार्ट करना होगा।

क्लाउड सर्टिफिकेट

यदि FQDN .my.antcas.com के साथ समाप्त होती है, तो Antcas Hub से स्वचालित रूप से सर्टिफिकेट डाउनलोड की जाती है। इस विधि में राउटर का कोई विशेष कॉन्फ़िगरेशन आवश्यक नहीं होता है। पहले नाम को स्वतंत्र रूप से चुना जा सकता है।

नोट: यदि एक DynDNS सेवा का उपयोग किया जाता है, तो सुनिश्चित करें कि होस्टनेम सेवा के एड्रेस से मेल खाता है।

बाहरी सर्टिफिकेट्स

एक बाहरी सर्टिफिकेट का उपयोग करने के लिए, इसे इन्फ्रास्ट्रक्चर में सर्टिफिकेट्स फोल्डर एक्सटर्न में अपलोड किया जा सकता है। एक स्वतंत्र सर्टिफिकेट के पास सभी अन्य विधियों से उच्च प्राथमिकता होती है। हालांकि, यदि यह समाप्त हो जाती है, तो स्वचालिक रूप से अन्य विधियों का उपयोग किया जाता है।

अपलोड की गई सर्टिफिकेट को PEM प्रारूप में होना चाहिए और इसमें निजी कुंजी और सर्टिफिकेट दोनों शामिल होने चाहिए। यदि ऐसा नहीं है, तो इसे टेक्स्ट एडिटर का उपयोग करके मिलाया जा सकता है। क्रम का पालन करने की आवश्यकता नहीं है। सुनिश्चित करें कि भागों के बीच एक लाइन ब्रेक होना चाहिए। इसके अलावा, यह महत्वपूर्ण है कि विषय में एक डोमेन (CN) हो।

Let's Encrypt या ZeroSSL से सर्टिफिकेट

यदि उपरोक्त विधियों में से कोई भी उपयोग नहीं किया जाता है और नाम में एक TLD शामिल होता है, तो एक सर्टिफिकेट अनुरोध करने की कोशिश की जाती है। इसके लिए इनपुट किया गया नाम को एक सार्वजनिक DNS सर्वर में दर्ज करना होगा।

इसके अलावा, सर्वर पर पोर्ट 80 को बाहर से एक्सेस करने योग्य होना चाहिए। यदि कई सर्वर इस विधि का उपयोग करती हैं, तो एक ACME रिले सेट अप किया जा सकता है। इसे नीचे वर्णित किया गया है।

लगभग 2 से 5 मिनट में अब मान्य सर्टिफिकेट इंस्टॉल की जानी चाहिए। यदि कोई त्रुटि होती है, तो प्रक्रिया को दोहराया जा सकता है, यदि सर्टिफिकेट पर रिन्यू पर क्लिक किया जाता है।

नोट: बहुत सारे दोहराव अस्थायी रूप से ब्लॉक कर सकते हैं। प्रक्रिया को दोहराने से पहले थोड़ी देर प्रतीक्षा करें।

कोई सर्टिफिकेट नहीं

यदि एक सर्टिफिकेट बनाना संभव नहीं होता है, तो सर्वर द्वारा एक स्वतंत्र सर्टिफिकेट जनरेट किया जाता है। हालांकि, इसे उत्पादन वातावरण के लिए कभी भी उपयोग नहीं करना चाहिए।

ACME रिले

ACME रिले का उपयोग कई सर्वर को Let's Encrypt या ZeroSSL से एक SSL सर्टिफिकेट प्रदान करने के लिए किया जाता है। इसके लिए TCP पोर्ट 80 को फॉरवर्ड किया जाता है।

इसके लिए हर IP एड्रेस या संबंधित होस्टनेम को प्रति लाइन दर्ज करें।

चेतावनी: यह एक प्रॉक्सी एप्लिकेशन नहीं है और इसे केवल सर्टिफिकेट्स के लिए उपयोग किया जाना चाहिए।