In questa sezione imparerai di più su RELIANOID Controller per la consegna delle applicazioni. Questa applicazione è stata integrata con il Let's Encrypt sistema per gestire i certificati SSL e utilizzarli nel proxy inverso implementato nel modulo di bilanciamento del carico LSLB con la HTTPS profilo.
Let's Encrypt è un'autorità di certificazione (CA) gratuita, automatizzata e aperta che fornisce certificati SSL/TLS per abilitare connessioni HTTPS sicure per i siti Web. Semplifica il processo di ottenimento, installazione e rinnovo dei certificati, consentendo ai proprietari di siti Web di migliorare la sicurezza e la privacy dei propri utenti senza la necessità di configurazioni complesse o interventi manuali. Offrendo questi certificati gratuitamente, Let's Encrypt promuove l'adozione diffusa di HTTPS, migliorando la sicurezza complessiva di Internet. Il servizio utilizza il protocollo ACME (Automated Certificate Management Environment) per automatizzare le interazioni tra autorità di certificazione e server web, garantendo un processo di gestione dei certificati fluido ed efficiente.
Poiché Let's Encrypt è un servizio basato sul Web, il file RELIANOID L'Application Delivery Controller richiede una connessione diretta ai servizi Let's Encrypt per creare Certificati per gli host (per esempio, www.relianoid.com) o puoi Certificati jolly (per esempio, .relianoid.com). Questa comunicazione tra RELIANOID ADC e Let's Encrypt vengono eseguiti tramite il file ACME protocollo su una connessione sicura crittografata.
Il protocollo ACME (Automated Certificate Management Environment) è un protocollo di comunicazione utilizzato per automatizzare il processo di ottenimento e rinnovo dei certificati SSL/TLS da un'autorità di certificazione (CA), come Let's Encrypt. ACME consente ai server Web e ad altri dispositivi connessi a Internet di interagire con la CA attraverso una serie di passaggi automatizzati e sicuri, tra cui la convalida del dominio, l'emissione e il rinnovo del certificato. Questa automazione semplifica la gestione dei certificati, riducendo la necessità di interventi manuali e rendendo più semplice per le organizzazioni implementare e mantenere connessioni HTTPS sicure. Facilitando questo processo, ACME aiuta a garantire che i siti Web rimangano sicuri e aggiornati con il minimo sforzo.
L'elenco dei certificati include i seguenti dettagli:
Nome comune. Il singolo nome host o nome con caratteri jolly per un certificato con caratteri jolly. Fare clic per ulteriori informazioni sul certificato.
Emittente. L'autorità di certificazione che ha firmato il certificato.
Domini. Il/i dominio/i certificato/i dal Emittente.
Stato. Un colore che indica lo stato attuale del certificato:
- Verde. Il certificato è valido.
- Giallo. Il certificato scadrà a breve e dovrà essere rinnovato.
- Rosso. Il certificato è scaduto.
- Arancione. In attesa dell'approvazione di Let's Encrypt.
- Grigio. Il certificato non è valido.
Wildcard. Indica se il certificato con caratteri jolly è abilitato.
coerenti. La data di emissione del certificato.
Scadenza. La data di scadenza del certificato.
Azione. Azioni disponibili per ciascun certificato:
- Crea certificato: apre un modulo per creare un nuovo certificato.
- Elimina. Rimuove il certificato dall'archivio locale e dall'autorità di certificazione Let's Encrypt.
- Controlla i record TXT DNS. Disponibile solo per Certificati jolly, poiché Let's Encrypt utilizza i record DNS per la convalida.
- RinnovareUtilizzato quando un certificato SSL si avvicina alla data di scadenza. È possibile scegliere di eseguire il rinnovo attraverso una fattoria (utilizzando una farm HTTP con porta 80 abilitata) o tramite un IP virtuale.
Migliori Rinnovo forzato L'opzione consente il rinnovo anche se il certificato non è prossimo alla scadenza.
Abilitare Riavviare le farm che utilizzano questo certificato si riavvierà automaticamente e applicherà il certificato SSL rinnovato a tutte le farm HTTPS associate subito dopo il completamento del processo di rinnovo.
- Rinnovo automaticoQuesta opzione consente il rinnovo automatico di un certificato Let's Encrypt. È possibile configurare il processo di rinnovo in modo che avvenga in uno dei seguenti modi: attraverso una fattoria (utilizzando una farm HTTP con porta 80 abilitata) o tramite un IP virtuale.
Migliori Rinnovo automatico forzato L'opzione attiva un rinnovo giornaliero del certificato, anche se il certificato non è prossimo alla scadenza.
Abilitare Riavvia le farm che utilizzano questo certificato si riavvierà automaticamente e applicherà il certificato SSL rinnovato a tutte le farm HTTPS associate subito dopo il completamento del processo di rinnovo.
