Um certificado é utilizado para garantir a conexão com o servidor. Ele confirma a origem dos dados recebidos e carrega a chave pública para criptografar os dados.
Um certificado expira após um certo tempo. O Antcas Control renova-o, portanto, antes do vencimento. O status atual é exibido no canto inferior direito do editor. Se um certificado for válido por apenas 7 dias ou menos, também será exibida uma mensagem de aviso na visualização.
O certificado é sempre resolvido para um FQDN (Fully Qualified Domain Name ou nome completo de um domínio). Para esse fim, é necessário que o IP do servidor Antcas seja resolvido por meio de um servidor DNS. Isso pode ser feito na sua própria rede ou por meio de um endereço público. Consulte DNS e Encaminhamento de Porta.
Nota: O endereço pode ser resolvido tanto internamente quanto externamente. Ou seja, em uma conexão de rede local, a conexão é estabelecida diretamente. Com esse método, a comunicação continua funcionando mesmo durante uma interrupção da Internet.
Todas as configurações estão disponíveis na Infraestrutura. Um certificado sempre é emitido para o FQDN. Este é configurado pelo
Nome do Host do Servidor e pelas respectivas
Interfaces de Rede em Avançado.
Nota: Se um novo certificado for instalado, pode ser necessário reiniciar o navegador para exibir corretamente.
Se o FQDN terminar com .my.antcas.com, o certificado será baixado automaticamente pelo Antcas Hub. Com esse método, não é necessária nenhuma configuração específica do roteador. O nome anterior pode ser escolhido livremente.
Nota: Se um Serviço DynDNS for utilizado, certifique-se de que o nome do host corresponda ao endereço do serviço.
Para usar um certificado externo , este pode ser carregado na
Infraestrutura sob
Certificados na pasta
Externo. Um certificado próprio
tem prioridade sobre todos os outros métodos. No entanto, se este expirar, outros métodos serão usados automaticamente.
O certificado carregado deve estar no formato PEM e deve conter a chave privada e o certificado simultaneamente. Se não for esse o caso, eles podem ser combinados usando um editor de texto. A ordem não precisa ser observada. É importante que haja uma quebra de linha entre as partes. Além disso, é crucial que um domínio (CN) esteja no assunto.
Se nenhum dos métodos descritos acima for utilizado e o nome incluir um TLD, será tentado solicitar um certificado. Para isso, o nome inserido deve ser registrado em um servidor DNS público.
Além disso, a porta 80 no servidor deve ser acessível externamente. Se vários servidores utilizarem esse método, um
Relé ACME pode ser configurado. Isso será descrito mais adiante.
Após cerca de 2 a 5 minutos, o certificado válido deve ter sido instalado. Se ocorrer um erro, o processo pode ser repetido se no Certificado for pressionado em
Renovar.
Nota: Muitas repetições podem levar a um bloqueio temporário. Aguarde um momento antes de repetir o processo.
Se não for possível criar um certificado , um próprio será gerado pelo servidor. No entanto, este nunca deve ser usado em ambientes de produção.
O Relé ACME é utilizado para fornecer vários
servidores com um certificado SSL do Let's Encrypt ou ZeroSSL. Para isso, a porta TCP 80 é encaminhada.
Para isso, insira cada endereço IP ou nome de host respectivo por linha.
Aviso: Isso não é um aplicativo proxy e deve ser usado apenas para certificados.