Crittografiamo l'elenco dei certificati #
In questa sezione imparerai di più RELIANOID Controller per la consegna delle applicazioni. Questa applicazione è stata integrata con il Let's Encrypt sistema per gestire i certificati SSL e utilizzarli nel proxy inverso implementato nel modulo di bilanciamento del carico LSLB con la HTTPS profilo.
Let's Encrypt è un'autorità di certificazione (CA) gratuita, aperta e automatizzata accessibile come servizio pubblico su Internet e creata per semplificare l'acquisizione di certificati digitali SSL/TLS che dimostrano l'autenticità di un sito, fornendo anche la crittografia.
Poiché Let's Encrypt è un servizio disponibile sul Web, RELIANOID L'Application Delivery Controller richiede una connessione diretta ai servizi Let's Encrypt per creare Certificati per gli host (per esempio www.relianoid.com). Questa comunicazione tra RELIANOID ADC e Let's Encrypt vengono completati ACME protocollo su un protocollo sicuro crittografato.
L'elenco dei certificati include i seguenti dettagli:
Nome comuneUn nome di dominio completo (FQDN) che punta a un server. Il dominio può avere il formato: test3.test.relianoid.io, domain.com o mail.domain.com
Emittente. Un'autorità di certificazione che ha firmato il certificato.
Domini. Dominio/i da certificare dall'autorità Emittente.
Stato. Indicatori colorati che mostrano lo stato attuale di un certificato:
- Verde. Il certificato è valido.
- Giallo. Il certificato scadrà a breve e il suo rinnovo è in attesa.
- Rosso. Il certificato è scaduto.
- Arancione. In attesa di approvazione, da rilasciare da Let's Encrypt.
- Grigio. Il certificato non è valido.
Rinnovo automatico. Questo controllo è abilitato se il certificato con caratteri jolly è abilitato.
coerenti. La data di emissione del certificato.
Scadenza. La data di scadenza del certificato.
Azione. Utilizzare queste azioni per ogni certificato:
- Crea certificato: mostra un modulo utilizzato per creare il certificato.
- Elimina. Elimina il certificato dall'archivio locale e dall'autorità di certificazione Let's Encrypt remota.
- Rinnovo automatico. Quando questa opzione è attivata, l'apparecchio verrà rinnovato giorni prima della data di scadenza. Affinché ciò funzioni, l'apparecchio deve essere connesso a Internet.
- Rinnova certificato. Viene utilizzato quando il certificato sta per scadere.
- Elimina. Elimina il certificato dalla memoria corrente e dall'autorità di certificazione Let's Encrypt remota.
