Certifikatat

Një certifikatë përdoret për të siguruar lidhjen me serverin. Ajo konfirmon burimin e të dhënave të marrura dhe mban çelësin publik për t'iu kryer enkriptimit të të dhënave.

Statusi i Certifikatave

Një certifikatë skadon pas një periudhe kohe. Antcas Control e rinovon atë përpara se të skadojë. Statusi aktual u shfaq në pjesën e djathtë poshtë në editor. Nëse një certifikatë është vetëm 7 ditë ose më pak i vlefshëm, do të shfaqet edhe një njoftim parandalues në vizualizim.

Mënyra e Përpunimit dhe Shembulli

Certifikata gjithmonë zbaton një FQDN (Fully Qualified Domain Name ose emri i plotë i një domene). Në këtë qëllim është e nevojshme që IP nga serveri Antcas të zgjidhet përmes një serveri DNS. Kjo mund të bëhet në rrjetin tuaj ose përmes një adresë publike. Shih DNS dhe Portweiterleitung.

  1. Adresa https://home.my.antcas.com:8000/ u thirr
  2. FQDN-i home.my.antcas.com u transmetua te serveri DNS i hostit. Serverët zakonisht transmetohen nga serveri DHCP në rrjet. Por mund të konfigurohen edhe manualisht.
  3. Adresa është regjistruar në serverin DNS:
    1. IP adresa e konfiguruar interne u kthye
  4. Adresa nuk është e njohur:
    1. Kërkohet FQDN-i në serverin DNS publik tjetër (i quajtur edhe nameserver)
    2. Kërkesa shkon përmes serverit DNS publik te my.antcas.com, i cili pastaj kthen IP adresën publike të fundit të njohur. Nëse është një domene tjetër përveç antcas.com, kërkohet FQDN-i tek DynDNS ose furnitorët e shërbimeve DNS.
  5. Pas transmetimit të IP adresës te browseri, një lidhje TLS e enkriptuar u krijua.
  6. Pas handshake, certifikata dhe burimi i adresës u verifikuan. Emri i dërguesit të certifikatës duhet të përputhet me FQDN-in e futur.

Shënim: Adresa mund të zgjidhet as brenda as jashtë. Kjo do të thotë se në një lidhje rrjeti lokal, lidhja krijon direkt. Me këtë metodë komunikimi vazhdon edhe në rast të ndërprerjes së internetit.

Konfigurimi

Të gjitha rregullimet gjenden në Infrastrukturën. Një certifikatë është gjithmonë për FQDN-in. Ky konfiguron nga Server-emri i hostit dhe nga ndërfaqet e rrjetës në Avancuar.

Shënim: Nëse një certifikatë e ri instalohet, është e mundur që browseri të rihartojë për ta shfaqur korrekt.

Certifikata Cloud

Nëse FQDN-i mbaron me .my.antcas.com, certifikata shkon automatikisht nga Antcas Hub. Me këtë metodë nuk është e nevojshme konfigurimi specifik i routerit. Emri paraardhës mund të zgjedhet lirshëm.

Shënim: Nëse përdoret një DynDNS-shërbim, sigurohuni që emri i hostit të përputhet me adresën e shërbimit.

Certifikatat Eksterne

Për të përdorur një certifikatë të jashtme, kjo mund të ngarkohet në Infrastrukturën nën Certifikatat në dosjen Eksterne. Një certifikatë e vetëdijshme ka një prioritet më të lartë se të gjitha metodat tjetra. Nëse kjo skadon, metoda të tjera përdoren automatikisht.

Certifikata e ngarkuar duhet të jetë në format PEM dhe duhet të përmbajë çelësin privat dhe certifikatën e njëjtën kohë. Nëse kjo nuk është e vërtetë, ajo mund të bashkohet me një redaktor teksti. Renditja nuk duhet të respektohet. Duhet të kujdesohesh për një kalim në rresht midis pjesëve. Për më tepër, është e rëndësishme që një domënë (CN) të jetë në subjekt.

Certifikata nga Let's Encrypt ose ZeroSSL

Nëse asnjëra nga metodat e përshkruara më lartë nuk përdoret dhe emri përmban një TLD, do të provojmë të kërkojmë një certifikatë. Kjo duhet të regjistrohet në një server DNS publik.

Për më tepër, porti 80 duhet të jetë i arritshëm nga jashtë në serverin. Nëse shumë serverë përdorin këtë metodë, një ACME-Relais mund të konfigurohen. Kjo do të përshkruhet më poshtë.

Pas rreth 2 deri në 5 minuta, certifikata e vlefshme duhet të jetë instaluar. Nëse ndodh një gabim, procesi mund të përsëritet nëse në certifikatën klikoni në Rinovim.

Shënim: Përsëritje të shumta mund të çojnë në një ndalim përkohësor. Priteni një moment para se të përsërisni procesin.

Asnjë Certifikatë

Nëse nuk është e mundur të krijoni një certifikatë, serveri do të gjenerojë një të vetëdijshme. Kjo nuk duhet të përdoret kurse për mjedise produktive.

ACME-Relais

ACME-Relais përdoret për të furnizuar shumë serverë me një certifikatë SSL nga Let's Encrypt ose ZeroSSL. TCP porti 80 do të riemërtet.

Futni çdo IP adresë ose emrin e hostit për linjë.

Kujdes: Kjo nuk është një aplikacion proxy dhe duhet të përdoret vetëm për certifikatat.