Sertifikalar

Bir sertifika, sunucuya bağlanan bağlantıyı güvenleştirmek için kullanılır. Alınan verilerin kaynağını doğrular ve verileri şiflemek için açık anahtarı taşır.

Sertifikaların Durumu

Bir sertifika belirli bir süre sonra sona erer. Antcas Control bu nedenle, süresi dolmadan yeniler. Aşağı sağda düzenleyicide gösterilen mevcut durum. Bir sertifikanın sadece 7 gün veya daha az geçerli olduğu zaman, görselleştirmede bir uyarı mesajı da gösterilir.

İşleyiş ve Örnek

Sertifika her zaman tam olarak belirtilmiş bir alan adı (Fully Qualified Domain Name veya bir alan adının tamamlanmış hali) üzerine çözümlenir. Bu amaçla, Antcas Sunucusunun IP'sinin bir DNS sunucusu üzerinden çözümlenmesi gerekmektedir. Bu ya kendi ağınızda gerçekleştirilebilir ya da bir genel adres üzerinden de yapılabilir. Bakınız DNS ve Port Yönlendirme.

  1. https://home.my.antcas.com:8000/ adresi çağrılır
  2. Tam olarak belirtilmiş alan adı home.my.antcas.com, hostun DNS sunucusuna iletilir. Sunucular genellikle ağdaki DHCP sunucusu tarafından iletilir. Ancak elle de yapılandırılabilirler.
  3. Adres DNS sunucusunda kaydedilmiştir:
    1. Yapılandırılan iç IP adresi döndürülür
  4. Adres bilinmiyor:
    1. Bir sonraki genel DNS sunucusu (adını da veren sunucu olarak da adlandırılır) üzerinde tam olarak belirtilmiş alan adı aranır
    2. İstek, my.antcas.com'un genel DNS sunucusuna gider ve bu son bilinen genel IP adresini döndürür. Eğer antcas.com'dan farklı bir alana aitse, DynDNS veya DNS hizmet sağlayıcısından tam olarak belirtilmiş alan adı aranır.
  5. IP tarayıcıya iletildikten sonra, bir TLS bağlantısı kurulur.
  6. El sıkışmasından sonra, sertifika ve adresin kaynağı kontrol edilir. Sertifikanın vericisi girdiğiniz tam olarak belirtilmiş alan adı ile uyuşmalıdır.

Not: Adres hem içten hem de dıştan çözümlenebilir. Yani, bir yerel ağ bağlantısı durumunda doğrudan bağlantı kurulur. Bu yöntemle, internet kesintisi olsa bile iletişim devam eder.

Yapılandırma

Tüm ayarları Altyapıda bulabilirsiniz. Bir sertifika her zaman tam olarak belirtilmiş alan adı üzerine geçerlidir. Bu, Sunucu-Ana Bilgisayar Adı ve tekil Ağ Arayüzleri altında Gelişmiş olarak yapılandırılır.

Not: Yeni bir sertifika yüklendiğinde, tarayıcıyı yeniden başlatmanız gerekebilir ki doğru şekilde görüntüleyebilsiniz.

Bulut Sertifikası

Tam olarak belirtilmiş alan adı .my.antcas.com ile bitiyorsa, sertifika otomatik olarak Antcas Hub tarafından indirilir. Bu yöntemde, bir yönlendirici için özel bir yapılandırma gerekli değildir. Önceki isim serbestçe seçilebilir.

Not: Eğer bir DynDNS Hizmeti kullanılıyorsa, ana bilgisayar adının hizmetin adresiyle uyuşması için dikkat edin.

Harici Sertifikalar

Bir harici sertifika kullanmak için, bu Altyapıda Sertifikalar klasörü altında Harici olarak yüklenebilir. Kendi sertifikası, diğer tüm yöntemlerden daha yüksek önceliklidir. Ancak bu sertifika sona eriyorsa, otomatik olarak diğer yöntemler kullanılacaktır.

Yüklenen sertifika PEM formatında olmalıdır ve özel anahtarı ve sertifikayı aynı anda içermelidir. Eğer böyle değilse, bunları bir metin editörü kullanarak birleştirmek mümkündür. Bu amaçla sıralama dikkate alınmaya gerek yoktur. Bölümler arasında bir satır atlaması olması gerektiğine dikkat edilmelidir. Ayrıca, konu içindeki bir alanın (CN) olması önemlidir.

Let's Encrypt veya ZeroSSL'den Sertifika

Yukarıda açıklanan yöntemlerden hiçbiri kullanılmaz ve adı bir TLD içeriyorsa, sertifika isteği yapılmaya çalışılır. Bu amaçla girdiğiniz isim, bir genel DNS sunucusuna kaydedilmelidir.

Ayrıca, sunucu dışarıdan erişilebilir olmalıdır. Bu yöntemi kullanmak için port 80. Çoklu sunucular bu yöntemi kullanıyorsa, bir ACME-Relay'i kurabilirsiniz. Bu daha sonra açıklanacaktır.

Tatmin edici sertifika yaklaşık olarak 2 ila 5 dakika içinde yüklenecektir. Bir hata oluştuğunda, işlem tekrar edilebilir, eğer Sertifikada Yenile'ye basılırsa.

Not: Çok fazla tekrar, geçici olarak engellemeye neden olabilir. İşlemi tekrarlamadan önce bir an bekleyin.

Hiç Sertifika Yok

Bir sertifika oluşturulamazsa, sunucu tarafından kendi bir sertifika oluşturulur. Ancak bu sertifika asla üretim ortamları için kullanılmamalıdır.

ACME-Relay

ACME-Relay, birden fazla sunucuya Let's Encrypt veya ZeroSSL'den bir SSL sertifikası sağlamak için kullanılır. Bu amaçla TCP portu 80 yönlendirilir.

Bu amaçla, her IP adresi veya ilgili ana bilgisayar adı satır başına girilmelidir.

Dikkat: Bu bir proxy uygulaması değildir ve sadece sertifikalar için kullanılmalıdır.