Egy tanúsítványt használnak a szerverhez való kapcsolatot biztonságosítani. Megerősíti az kapott adatok forrását és magával viszi a nyilvános kulcsot az adatok titkosításához.
Egy tanúsítvány egy bizonyos idő után lejárt. Az Antcas Control ezért megújítja azt a lejárat előtt. Az aktuális állapotot jobboldalt az szerkesztőben mutatják. Ha egy tanúsítvány csak még 7 napra vagy kevesebbre érvényes, akkor a vizualizációban is egy figyelmeztetés jelenik meg.
A tanúsítványt mindig egy FQDN-re (Fully Qualified Domain Name vagy egy domain teljes neve) oldják fel. Ehhez szükséges, hogy az Antcas szerver IP-címe egy DNS-szerveren keresztül legyen feloldva. Ezt vagy a saját hálózatban lehet megtenni, vagy egy nyilvános címen keresztül. Lásd DNS és portátirányítás.
Megjegyzés: A címet belsőleg vagy külsőleg is fel lehet oldani. Azaz ha egy helyi hálózati kapcsolaton van a kapcsolat, akkor közvetlenül épül fel. Ezzel a módszerrel az kommunikáció továbbra is működik egy internetszünet esetén.
Összes beállítás megtalálható az infrastruktúrában. Egy tanúsítvány mindig egy FQDN-re vonatkozik. Ezt a
szerver-gazdagépcímet és az egyes
hálózati interfészeket alatt a Kiterjesztett beállításokban konfigurálják.
Megjegyzés: Ha egy új tanúsítványt telepítenek, akkor esetleg újra kell indítani a böngészőt, hogy helyesen jelenjen meg.
Ha az FQDN végződik .my.antcas.com-mal, akkor a tanúsítványt automatikusan letölti az Antcas Hub. Ezzel a módszerrel nem szükséges a router specifikus konfigurációja. Az előző név szabadon választható.
Megjegyzés: Ha egy DynDNS-szolgáltatást használnak, akkor vigyázzanak arra, hogy a gazdagépcím meg egyezzen a szolgáltatás címével.
A külső tanúsítványt használni, akkor feltölthetik az
infrastruktúrában a
tanúsítványok mappájában az
Külső mappába. Egy saját
tanúsítvány minden más módszer előtt nagyobb prioritást kap. Ha azonban lejárt, akkor automatikusan más módszerek használatosak lesznek.
A feltöltött tanúsítvány PEM formátumban kell legyen és egyszerre tartalmazza a privát kulcsot és a tanúsítványt. Ha ez nem így van, akkor egy szövegszerkesztővel össze lehet fűzni őket. A sorrend nem fontos. Figyelni kell arra, hogy egy sortörés legyen a részek között. Emellett fontos, hogy az egy domain (CN) szerepeljen a tárgyban.
Ha egyik fenti módszert sem használják és tartalmazza a név egy TLD-t, akkor próbálnak egy tanúsítványt kérést. Ehhez a megadott név be kell írva legyen egy nyilvános DNS-szerverbe.
Emellett a 80 portot a szerverről kívülről elérhetőnek kell lennie. Ha több szerver használja ezt a módszert, akkor egy
ACME-relay beállítható. Ezt később leírjuk.
Mintegy 2 és 5 perc múlva most már a tanúsítvány telepítve kell legyen. Ha egy hiba történik, akkor az eljárást megismételhetik, ha a tanúsítványon a
Frissítés gombra kattintanak.
Megjegyzés: Túl sok ismétlés ideiglenesen lezárhat. Várjanak egy pillanatot, mielőtt megismétlik az eljárást.
Ha nem sikerül létrehozni egy tanúsítványt, akkor a szerver generál egyet. Ezt azonban soha ne használják termelési környezetben.
A ACME-relay használata több
szerverhez egy
SSL-tanúsítvánnyal a Let's Encrypt vagy ZeroSSL-től. Ehhez a TCP-portot 80-ra továbbítják.
Adja meg minden IP-címet vagy a megfelelő gazdagépcímet soronként.
Figyelmeztetés: Ez nem egy proxy alkalmazás és csak a tanúsítványokhoz kell használni.