Một chứng nhận được sử dụng để bảo mật kết nối đến máy chủ. Nó xác nhận nguồn gốc của dữ liệu nhận được và mang theo khóa công khai để mã hóa dữ liệu.
Một chứng nhận sẽ hết hạn sau một thời gian nhất định. Antcas Control vì vậy tự động gia hạn trước khi hết hạn. Trạng thái hiện tại được hiển thị ở dưới bên phải trong trình soạn thảo. Nếu một chứng nhận chỉ còn hợp lệ trong vòng 7 ngày hoặc ít hơn, thì một cảnh báo cũng sẽ được hiển thị trong hình ảnh trực quan.
Chứng nhận luôn được giải quyết cho một FQDN (Fully Qualified Domain Name hoặc tên đầy đủ của một miền). Để làm điều này, cần thiết phải có IP từ Antcas Server được giải quyết qua một máy chủ DNS. Điều này có thể được thực hiện trong mạng nội bộ hoặc thông qua một địa chỉ công khai. Xem DNS và Chuyển Tiếp Port.
Lưu ý: Địa chỉ có thể được giải quyết cả nội bộ lẫn ngoại bộ. Điều này nghĩa là khi kết nối mạng cục bộ, kết nối được thiết lập trực tiếp. Với phương pháp này, giao tiếp vẫn tiếp tục hoạt động ngay cả khi mất kết nối Internet.
Tất cả các thiết lập bạn có thể tìm thấy trong Infrastruktur. Một chứng nhận luôn được cấu hình cho FQDN. Nó được cấu hình bởi
tên máy chủHost và các
cổng mạng dưới Cấu hình mở rộng.
Lưu ý: Khi cài đặt một chứng nhận mới, có thể cần phải khởi động lại trình duyệt để hiển thị nó chính xác.
Nếu FQDN kết thúc với .my.antcas.com, chứng nhận sẽ được tự động tải xuống từ Antcas Hub. Với phương pháp này, không cần cấu hình cụ thể nào của router. Tên trước đó có thể được chọn tự do.
Lưu ý: Nếu sử dụng DynDNS-Dienst, hãy chắc chắn rằng tên máy chủ khớp với địa chỉ của dịch vụ.
Để sử dụng một chứng nhận ngoại bộ , nó có thể được tải lên trong
Infrastruktur dưới
Chứng Nhận trong thư mục
Ngoại Bộ. Một chứng nhận riêng biệt
có độ ưu tiên cao hơn tất cả các phương pháp khác. Tuy nhiên, nếu nó hết hạn, thì các phương pháp khác sẽ được sử dụng tự động.
Chứng nhận đã tải lên phải ở định dạng PEM và phải chứa cả khóa riêng tư và chứng nhận. Nếu không, chúng có thể được hợp nhất bằng trình soạn thảo văn bản. Thứ tự không cần được quan tâm. Tuy nhiên, cần đảm bảo rằng một dòng trống phải đứng giữa các phần. Ngoài ra, rất quan trọng là một tên miền (CN) phải nằm trong chủ đề.
Nếu không sử dụng bất kỳ phương pháp nào được mô tả trên và tên chứa một TLD, thì sẽ cố gắng yêu cầu một chứng nhận. Để làm điều này, tên đã nhập phải được đăng ký vào một máy chủ DNS công khai.
Hơn nữa, cổng 80 trên máy chủ phải có thể truy cập từ bên ngoài. Nếu nhiều máy chủ sử dụng phương pháp này, thì một
ACME-Relais có thể được thiết lập. Điều này sẽ được mô tả chi tiết hơn bên dưới.
Sau khoảng 2 đến 5 phút, chứng nhận hợp lệ phải đã được cài đặt. Nếu xảy ra lỗi, thì quá trình có thể được lặp lại nếu trong Chứng Nhận nhấn vào
Gia Hạn.
Lưu ý: Quá nhiều lần lặp lại có thể dẫn đến việc tạm thời bị chặn. Vui lòng đợi một lúc trước khi bạn lặp lại quá trình.
Nếu không thể tạo được chứng nhận, thì một chứng nhận riêng biệt sẽ được máy chủ tự động sinh ra. Tuy nhiên, chứng nhận này không nên được sử dụng cho môi trường sản xuất.
ACME-Relais được sử dụng để cung cấp nhiều
máy chủ với một chứng nhận SSL từ Let's Encrypt hoặc ZeroSSL. Để làm điều này, cổng TCP 80 được chuyển tiếp.
Để làm điều này, hãy nhập mỗi địa chỉ IP hoặc tên máy chủ tương ứng trên một dòng.
Cảnh Báo: Đây không phải là một ứng dụng proxy và chỉ nên được sử dụng cho chứng nhận.