憑證

憑證用於保護與伺服器的連接。它確認了收到數據的來源,並攜帶著用於加密數據的公開鍵。

憑證狀態

憑證在一定時間後會過期。因此,Antcas Control 會在其過期前自動更新它們。當前 狀態顯示在編輯器右下角。如果憑證僅剩下 7 天或更少有效期,則還會在視覺化中顯示一條警告消息。

功能區塊及範例

憑證始終解析為 FQDN(完全限定域名或域的完整名稱)。為此,Antcas 伺服器的 IP 必須通過 DNS 伺服器進行解析。這可以在本地網絡中完成,也可以通過公開地址完成。請參見 DNS 和端口轉發

  1. 檢索地址 https://home.my.antcas.com:8000/
  2. 將 FQDN home.my.antcas.com 發送到主機的 DNS 伺服器。通常,這些伺服器是由網絡中的 DHCP 伺服器提供的。但也可以手動配置。
  3. 地址已在 DNS 伺服器上註冊:
    1. 返回配置的內部 IP 地址
  4. 地址未知:
    1. 在下一個公開 DNS 伺服器(也稱為名稱伺服器)中查找 FQDN
    2. 通過公開 DNS 伺服器將請求發送到 my.antcas.com,然後返回最後一個已知的公開 IP 地址。如果是 antcas.com 以外的域,則會在 DynDNS 或 DNS 服務提供商處查找 FQDN。
  5. 將 IP 發送到瀏覽器後,建立加密 TLS 連接。
  6. 握手後,檢查憑證和地址的來源。憑證的發行者必須與輸入的 FQDN 一致。

注意:地址可以內部或外部解析。即,在本地網絡連接時,直接建立連接。使用此方法,即使在互聯網中斷的情況下,通信仍能繼續進行。

配置

所有設置都可以在 基礎設施中找到。憑證始終針對 FQDN。此 FQDN 由 伺服器的主機名稱 和各個 網絡介面 在高級中配置。

注意:安裝新憑證時,可能需要重新啟動瀏覽器才能正確顯示它。

雲端憑證

如果 FQDN 以 .my.antcas.com 結尾,則憑證會自動從 Antcas Hub 下載。使用此方法時,無需對路由器進行特定配置。前面的名稱可以自由選擇。

注意:如果使用 DynDNS 服務,請確保主機名稱與該服務的地址一致。

外部憑證

要使用外部 憑證,可以在 基礎設施中將其上傳到 憑證文件夾中的 外部。自定義的 憑證比所有其他方法具有更高的優先級。但如果此憑證過期,則會自動使用其他方法。

上傳的 憑證必須以 PEM 格式提供,並同時包含私鑰和憑證。如果不是這樣,可以使用文本編輯器將它們合併。無需考慮順序。但必須確保各部分之間有一個換行符。此外,還需要在主題中有一個域(CN)。

Let's Encrypt 或 ZeroSSL 的憑證

如果未使用上述任何方法,且名稱包含 TLD,則會嘗試請求一個憑證。為此,輸入的名稱必須在公開 DNS 伺服器中註冊。

此外,伺服器上的端口 80 必須從外部可訪問。如果多個伺服器使用此方法,則可以設置一個 ACME 中繼。這將在下文中描述。

25 分鐘後,應該已安裝了有效的憑證。如果發生錯誤,則可以在 憑證上點擊 更新來重複該過程。

注意:過多的重複操作可能會導致暫時性封鎖。在重複操作之前,請稍等片刻。

無憑證

如果無法創建 憑證,則由伺服器生成一個自己的憑證。但這絕對不應用於生產環境。

ACME 中繼

ACME 中繼用於為多個 伺服器提供 Let's Encrypt 或 ZeroSSL 的 SSL 憑證。為此,TCP 端口 80 被轉發。

請輸入每個 IP 地址或各自的主機名稱,每行一個。

注意:這不是代理應用程序,僅應用於憑證。