LSLB | Crittografiamo

Visualizza categorie

LSLB | Crittografiamo

2 min letto

Crittografiamo l'elenco dei certificati #

In questa sezione imparerai di più RELIANOID Controller per la consegna delle applicazioni. Questa applicazione è stata integrata con il Let's Encrypt sistema per gestire i certificati SSL e utilizzarli nel proxy inverso implementato nel modulo di bilanciamento del carico LSLB con la HTTPS profilo.

Let's Encrypt è un'autorità di certificazione (CA) gratuita, aperta e automatizzata accessibile come servizio pubblico su Internet e creata per semplificare l'acquisizione di certificati digitali SSL/TLS che dimostrano l'autenticità di un sito, fornendo anche la crittografia.

Poiché Let's Encrypt è un servizio disponibile sul Web, RELIANOID L'Application Delivery Controller richiede una connessione diretta ai servizi Let's Encrypt per creare Certificati per gli host (per esempio www.relianoid.com). Questa comunicazione tra RELIANOID ADC e Let's Encrypt vengono completati ACME protocollo su un protocollo sicuro crittografato.

lslb farm actions

L'elenco dei certificati include i seguenti dettagli:
Nome comuneUn nome di dominio completo (FQDN) che punta a un server. Il dominio può avere il formato: test3.test.relianoid.io, domain.com o mail.domain.com
Emittente. Un'autorità di certificazione che ha firmato il certificato.
Domini. Dominio/i da certificare dall'autorità Emittente.
Stato. Indicatori colorati che mostrano lo stato attuale di un certificato:

  • Verde. Il certificato è valido.
  • Giallo. Il certificato scadrà a breve e il suo rinnovo è in attesa.
  • Rosso. Il certificato è scaduto.
  • Arancione. In attesa di approvazione, da rilasciare da Let's Encrypt.
  • Grigio. Il certificato non è valido.

Rinnovo automatico. Questo controllo è abilitato se il certificato con caratteri jolly è abilitato.
coerenti. La data di emissione del certificato.
Scadenza. La data di scadenza del certificato.
Azione. Utilizzare queste azioni per ogni certificato:

  • Crea certificato: mostra un modulo utilizzato per creare il certificato.
  • Elimina. Elimina il certificato dall'archivio locale e dall'autorità di certificazione Let's Encrypt remota.
  • Rinnovo automatico. Quando questa opzione è attivata, l'apparecchio verrà rinnovato giorni prima della data di scadenza. Affinché ciò funzioni, l'apparecchio deve essere connesso a Internet.
  • Rinnova certificato. Viene utilizzato quando il certificato sta per scadere.
  • Elimina. Elimina il certificato dalla memoria corrente e dall'autorità di certificazione Let's Encrypt remota.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs