憑證用於保護與伺服器的連接。它確認了收到數據的來源,並攜帶著用於加密數據的公開鍵。
憑證在一定時間後會過期。因此,Antcas Control 會在其過期前自動更新它們。當前 狀態顯示在編輯器右下角。如果憑證僅剩下 7 天或更少有效期,則還會在視覺化中顯示一條警告消息。
憑證始終解析為 FQDN(完全限定域名或域的完整名稱)。為此,Antcas 伺服器的 IP 必須通過 DNS 伺服器進行解析。這可以在本地網絡中完成,也可以通過公開地址完成。請參見 DNS 和端口轉發。
注意:地址可以內部或外部解析。即,在本地網絡連接時,直接建立連接。使用此方法,即使在互聯網中斷的情況下,通信仍能繼續進行。
所有設置都可以在 基礎設施中找到。憑證始終針對 FQDN。此 FQDN 由
伺服器的主機名稱 和各個
網絡介面 在高級中配置。
注意:安裝新憑證時,可能需要重新啟動瀏覽器才能正確顯示它。
如果 FQDN 以 .my.antcas.com 結尾,則憑證會自動從 Antcas Hub 下載。使用此方法時,無需對路由器進行特定配置。前面的名稱可以自由選擇。
注意:如果使用 DynDNS 服務,請確保主機名稱與該服務的地址一致。
要使用外部 憑證,可以在
基礎設施中將其上傳到
憑證文件夾中的
外部。自定義的
憑證比所有其他方法具有更高的優先級。但如果此憑證過期,則會自動使用其他方法。
上傳的 憑證必須以 PEM 格式提供,並同時包含私鑰和憑證。如果不是這樣,可以使用文本編輯器將它們合併。無需考慮順序。但必須確保各部分之間有一個換行符。此外,還需要在主題中有一個域(CN)。
如果未使用上述任何方法,且名稱包含 TLD,則會嘗試請求一個憑證。為此,輸入的名稱必須在公開 DNS 伺服器中註冊。
此外,伺服器上的端口 80 必須從外部可訪問。如果多個伺服器使用此方法,則可以設置一個
ACME 中繼。這將在下文中描述。
約 2 至 5 分鐘後,應該已安裝了有效的憑證。如果發生錯誤,則可以在 憑證上點擊
更新來重複該過程。
注意:過多的重複操作可能會導致暫時性封鎖。在重複操作之前,請稍等片刻。
如果無法創建 憑證,則由伺服器生成一個自己的憑證。但這絕對不應用於生產環境。
ACME 中繼用於為多個
伺服器提供 Let's Encrypt 或 ZeroSSL 的
SSL 憑證。為此,TCP 端口 80 被轉發。
請輸入每個 IP 地址或各自的主機名稱,每行一個。
注意:這不是代理應用程序,僅應用於憑證。