LSLB | Crittografiamo

Visualizza categorie

LSLB | Crittografiamo

2 min letto

Crittografiamo l'elenco dei certificati #

In questa sezione imparerai di più Controller di distribuzione delle applicazioni Relianoid. Questa applicazione è stata integrata con il Let's Encrypt sistema per gestire i certificati SSL e utilizzarli nel proxy inverso implementato nel modulo di bilanciamento del carico LSLB con la HTTPS profilo.

Let's Encrypt è un'autorità di certificazione (CA) gratuita, aperta e automatizzata accessibile come servizio pubblico su Internet e creata per semplificare l'acquisizione di certificati digitali SSL/TLS che dimostrano l'autenticità di un sito, fornendo anche la crittografia.

Poiché Let's Encrypt è un servizio disponibile sul Web, Relianoid Application Delivery Controller richiede una connessione diretta ai servizi Let's Encrypt per creare Certificati per gli host (per esempio www.relianoid.com) o puoi Certificati jolly (per esempio *.relianoid.com). Questa comunicazione tra Relianoid ADC e Let's Encrypt avviene tramite ACME protocollo su un protocollo sicuro crittografato.

lslb farm actions

L'elenco dei certificati include i seguenti dettagli:
Nome comune. Nome host singolo o carattere jolly per un certificato con caratteri jolly. Fare clic per visualizzare ulteriori informazioni sul certificato.
Emittente. Un'autorità di certificazione che ha firmato il certificato.
Domini. Dominio(i) per certificare l'autorità da parte del Emittente.
Stato. Colore per mostrare lo stato corrente di un certificato:

  • Verde. Il certificato è valido.
  • Giallo. Il certificato scadrà a breve e il suo rinnovo è in attesa.
  • Rosso. Il certificato è scaduto.
  • Arancione. In attesa di approvazione, da rilasciare da Let's Encrypt.
  • Grigio. Il certificato non è valido.

Wildcard. Questo controllo è abilitato se il certificato con caratteri jolly è abilitato.
coerenti. La data di emissione del certificato.
Scadenza. La data di scadenza del certificato.
Azione. Utilizzare queste azioni per ogni certificato:

  • Crea certificato: mostra un modulo utilizzato per creare il certificato.
  • Elimina. Elimina il certificato dall'archivio locale e dall'autorità di certificazione Let's Encrypt remota.
  • Controlla i record TXT DNS. Questa opzione è disponibile solo per Certificati jolly, poiché Let's Encrypt utilizza i record DNS per convalidare le richieste quando vengono inviate da un risolutore di ricerca DNS.
  • Rinnova certificato. Viene utilizzato quando il certificato sta per scadere.
  • Elimina. Elimina il certificato dalla memoria corrente e dall'autorità di certificazione Let's Encrypt remota.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs