Krüpteerime sertifikaatide loendit #
Sellest jaotisest saate lisateavet Relianoidi rakenduste edastamise kontroller. See rakendus on integreeritud rakendusega Let's Encrypt süsteem SSL-sertifikaatide haldamiseks ja nende kasutamiseks koormuse tasakaalustamise moodulis rakendatud pöördpuhverserveris LSLB koos HTTPS profiil.
Let's Encrypt on tasuta, avatud ja automatiseeritud sertifitseerimisamet (CA), millele on Internetis juurdepääs avaliku teenusena ja mis on loodud saidi autentsust tõendavate SSL/TLS-digitaalsete sertifikaatide hankimise lihtsustamiseks, pakkudes samas ka krüptimist.
Kuna Let's Encrypt on veebis saadaval olev teenus, vajab Relianoid Application Delivery Controller loomiseks otseühendust Let's Encrypt teenustega Sertifikaadid hostidele (näiteks www.relianoid.com) Või Metamärgi sertifikaadid (näiteks *.relianoid.com). See suhtlus Relianoid ADC ja Let's Encrypt vahel toimub läbi ACME protokolli üle krüptitud turvalise protokolli.
Sertifikaatide nimekiri sisaldab järgmisi andmeid:
Üldnimetus. Üksiknime või metsamärgi tunnusmärk sertifikaadi jaoks. Sertifikaadi kohta lisateabe vaatamiseks klõpsake.
Emitent. Sertifikaadile alla kirjutanud sertifitseerimisasutus.
Domeenid. Domeen(id) asutuse poolt sertifitseerimiseks Emitent.
olek. Serdi hetkeoleku kuvamise värv:
- Roheline. Sertifikaat on kehtiv.
- Yellow . Sertifikaat aegub peagi ja selle uuendamine on ootel.
- Red. Sertifikaat on aegunud.
- Oranž. Heakskiidu ootel, mille väljastab Let's Encrypt.
- Hall. Sertifikaat on kehtetu.
Wildcard. See kontroll on lubatud, kui metakaardi sertifikaat on lubatud.
Loomine. Tunnistuse väljastamise kuupäev.
Aegumine. Sertifikaadi kehtivusaja lõppemise kuupäev.
Meetmete. Kasutage iga sertifikaadi jaoks järgmisi toiminguid.
- Looge sertifikaat: näitab sertifikaadi loomiseks kasutatud vormi.
- kustutama. Kustutab sertifikaadi kohalikust salvestusruumist ja Remote Let's Encrypt sertifikaadi väljast.
- Kontrollige DNS-i TXT-kirjeid. See valik on saadaval ainult Metamärgi sertifikaadid, kuna Let's Encrypt kasutab DNS-kirjeid, et kinnitada päringuid, kui need saadetakse DNS-i otsingu lahendajast.
- Uuenda sertifikaati. Seda kasutatakse siis, kui sertifikaat hakkab aeguma.
- kustutama. Kustutab sertifikaadi praegusest salvestusruumist ja kaugkrüpteerime sertifitseerimisasutusest.
