Një certifikatë përdoret për të siguruar lidhjen me serverin. Ajo konfirmon burimin e të dhënave të marrura dhe mban çelësin publik për t'iu kryer enkriptimit të të dhënave.
Një certifikatë skadon pas një periudhe kohe. Antcas Control e rinovon atë përpara se të skadojë. Statusi aktual u shfaq në pjesën e djathtë poshtë në editor. Nëse një certifikatë është vetëm 7 ditë ose më pak i vlefshëm, do të shfaqet edhe një njoftim parandalues në vizualizim.
Certifikata gjithmonë zbaton një FQDN (Fully Qualified Domain Name ose emri i plotë i një domene). Në këtë qëllim është e nevojshme që IP nga serveri Antcas të zgjidhet përmes një serveri DNS. Kjo mund të bëhet në rrjetin tuaj ose përmes një adresë publike. Shih DNS dhe Portweiterleitung.
Shënim: Adresa mund të zgjidhet as brenda as jashtë. Kjo do të thotë se në një lidhje rrjeti lokal, lidhja krijon direkt. Me këtë metodë komunikimi vazhdon edhe në rast të ndërprerjes së internetit.
Të gjitha rregullimet gjenden në Infrastrukturën. Një certifikatë është gjithmonë për FQDN-in. Ky konfiguron nga
Server-emri i hostit dhe nga
ndërfaqet e rrjetës në Avancuar.
Shënim: Nëse një certifikatë e ri instalohet, është e mundur që browseri të rihartojë për ta shfaqur korrekt.
Nëse FQDN-i mbaron me .my.antcas.com, certifikata shkon automatikisht nga Antcas Hub. Me këtë metodë nuk është e nevojshme konfigurimi specifik i routerit. Emri paraardhës mund të zgjedhet lirshëm.
Shënim: Nëse përdoret një DynDNS-shërbim, sigurohuni që emri i hostit të përputhet me adresën e shërbimit.
Për të përdorur një certifikatë të jashtme, kjo mund të ngarkohet në
Infrastrukturën nën
Certifikatat në dosjen
Eksterne. Një
certifikatë e vetëdijshme ka një prioritet më të lartë se të gjitha metodat tjetra. Nëse kjo skadon, metoda të tjera përdoren automatikisht.
Certifikata e ngarkuar duhet të jetë në format PEM dhe duhet të përmbajë çelësin privat dhe certifikatën e njëjtën kohë. Nëse kjo nuk është e vërtetë, ajo mund të bashkohet me një redaktor teksti. Renditja nuk duhet të respektohet. Duhet të kujdesohesh për një kalim në rresht midis pjesëve. Për më tepër, është e rëndësishme që një domënë (CN) të jetë në subjekt.
Nëse asnjëra nga metodat e përshkruara më lartë nuk përdoret dhe emri përmban një TLD, do të provojmë të kërkojmë një certifikatë. Kjo duhet të regjistrohet në një server DNS publik.
Për më tepër, porti 80 duhet të jetë i arritshëm nga jashtë në serverin. Nëse shumë serverë përdorin këtë metodë, një
ACME-Relais mund të konfigurohen. Kjo do të përshkruhet më poshtë.
Pas rreth 2 deri në 5 minuta, certifikata e vlefshme duhet të jetë instaluar. Nëse ndodh një gabim, procesi mund të përsëritet nëse në certifikatën klikoni në
Rinovim.
Shënim: Përsëritje të shumta mund të çojnë në një ndalim përkohësor. Priteni një moment para se të përsërisni procesin.
Nëse nuk është e mundur të krijoni një certifikatë, serveri do të gjenerojë një të vetëdijshme. Kjo nuk duhet të përdoret kurse për mjedise produktive.
ACME-Relais përdoret për të furnizuar shumë
serverë me një
certifikatë SSL nga Let's Encrypt ose ZeroSSL. TCP porti 80 do të riemërtet.
Futni çdo IP adresë ose emrin e hostit për linjë.
Kujdes: Kjo nuk është një aplikacion proxy dhe duhet të përdoret vetëm për certifikatat.