Certificados

Um certificado é utilizado para garantir a conexão com o servidor. Ele confirma a origem dos dados recebidos e carrega a chave pública para criptografar os dados.

Status Dos Certificados

Um certificado expira após um certo tempo. O Antcas Control renova-o, portanto, antes do vencimento. O status atual é exibido no canto inferior direito do editor. Se um certificado for válido por apenas 7 dias ou menos, também será exibida uma mensagem de aviso na visualização.

Funcionamento E Exemplo

O certificado é sempre resolvido para um FQDN (Fully Qualified Domain Name ou nome completo de um domínio). Para esse fim, é necessário que o IP do servidor Antcas seja resolvido por meio de um servidor DNS. Isso pode ser feito na sua própria rede ou por meio de um endereço público. Consulte DNS e Encaminhamento de Porta.

  1. O endereço https://home.my.antcas.com:8000/ é acessado
  2. O FQDN home.my.antcas.com é enviado ao servidor DNS do host. Os servidores geralmente são fornecidos pelo servidor DHCP na rede, mas também podem ser configurados manualmente.
  3. O endereço foi registrado no servidor DNS:
    1. O IP interno configurado é retornado
  4. O endereço não é conhecido:
    1. O FQDN é procurado no próximo servidor DNS público (também chamado de nameserver)
    2. A solicitação vai pelo servidor DNS público para my.antcas.com, que então retorna o último IP público conhecido. Se for um domínio diferente de antcas.com, o FQDN será procurado no DynDNS ou no provedor de serviços DNS.
  5. Após o IP ser enviado ao navegador, uma conexão TLS criptografada é estabelecida.
  6. Após a negociação, o certificado e a origem do endereço são verificados. O emissor do certificado deve corresponder ao FQDN inserido.

Nota: O endereço pode ser resolvido tanto internamente quanto externamente. Ou seja, em uma conexão de rede local, a conexão é estabelecida diretamente. Com esse método, a comunicação continua funcionando mesmo durante uma interrupção da Internet.

Configuração

Todas as configurações estão disponíveis na Infraestrutura. Um certificado sempre é emitido para o FQDN. Este é configurado pelo Nome do Host do Servidor e pelas respectivas Interfaces de Rede em Avançado.

Nota: Se um novo certificado for instalado, pode ser necessário reiniciar o navegador para exibir corretamente.

Certificado Em Nuvem

Se o FQDN terminar com .my.antcas.com, o certificado será baixado automaticamente pelo Antcas Hub. Com esse método, não é necessária nenhuma configuração específica do roteador. O nome anterior pode ser escolhido livremente.

Nota: Se um Serviço DynDNS for utilizado, certifique-se de que o nome do host corresponda ao endereço do serviço.

Certificados Externos

Para usar um certificado externo , este pode ser carregado na Infraestrutura sob Certificados na pasta Externo. Um certificado próprio tem prioridade sobre todos os outros métodos. No entanto, se este expirar, outros métodos serão usados automaticamente.

O certificado carregado deve estar no formato PEM e deve conter a chave privada e o certificado simultaneamente. Se não for esse o caso, eles podem ser combinados usando um editor de texto. A ordem não precisa ser observada. É importante que haja uma quebra de linha entre as partes. Além disso, é crucial que um domínio (CN) esteja no assunto.

Certificado De Let's Encrypt Ou ZeroSSL

Se nenhum dos métodos descritos acima for utilizado e o nome incluir um TLD, será tentado solicitar um certificado. Para isso, o nome inserido deve ser registrado em um servidor DNS público.

Além disso, a porta 80 no servidor deve ser acessível externamente. Se vários servidores utilizarem esse método, um Relé ACME pode ser configurado. Isso será descrito mais adiante.

Após cerca de 2 a 5 minutos, o certificado válido deve ter sido instalado. Se ocorrer um erro, o processo pode ser repetido se no Certificado for pressionado em Renovar.

Nota: Muitas repetições podem levar a um bloqueio temporário. Aguarde um momento antes de repetir o processo.

Sem Certificado

Se não for possível criar um certificado , um próprio será gerado pelo servidor. No entanto, este nunca deve ser usado em ambientes de produção.

Relé ACME

O Relé ACME é utilizado para fornecer vários servidores com um certificado SSL do Let's Encrypt ou ZeroSSL. Para isso, a porta TCP 80 é encaminhada.

Para isso, insira cada endereço IP ou nome de host respectivo por linha.

Aviso: Isso não é um aplicativo proxy e deve ser usado apenas para certificados.