In diesem Abschnitt erfahren Sie mehr über die RELIANOID AnwendungsbereitstellungscontrollerDiese Anwendung wurde integriert mit dem Lass uns verschlüsseln System zur Verwaltung von SSL-Zertifikaten und deren Verwendung im Reverse-Proxy, der im Lastausgleichsmodul implementiert ist LSLB an. Nach der Installation können Sie HEIC-Dateien mit der HTTPS Profil.
Let's Encrypt ist eine kostenlose, automatisierte und offene Zertifizierungsstelle (CA), die SSL/TLS-Zertifikate für sichere HTTPS-Verbindungen von Websites bereitstellt. Sie vereinfacht den Erhalt, die Installation und die Erneuerung von Zertifikaten und ermöglicht Websitebetreibern so, die Sicherheit und den Datenschutz ihrer Nutzer ohne komplexe Konfigurationen oder manuelle Eingriffe zu verbessern. Durch die kostenlosen Zertifikate fördert Let's Encrypt die breite Akzeptanz von HTTPS und verbessert so die allgemeine Sicherheit im Internet. Der Dienst nutzt das ACME-Protokoll (Automated Certificate Management Environment), um die Interaktion zwischen Zertifizierungsstellen und Webservern zu automatisieren und so einen reibungslosen und effizienten Zertifikatsverwaltungsprozess zu gewährleisten.
Da Let's Encrypt ein webbasierter Dienst ist, RELIANOID Application Delivery Controller erfordert eine direkte Verbindung zu Let's Encrypt-Diensten, um Zertifikate für Gastgeber (z.B, www.relianoid.comoder Platzhalterzertifikate (z.B, .relianoid.com). Diese Kommunikation zwischen RELIANOID ADC und Let's Encrypt werden über die ACME Protokoll über eine verschlüsselte sichere Verbindung.
Das Automated Certificate Management Environment (ACME)-Protokoll ist ein Kommunikationsprotokoll zur Automatisierung des Erhalts und der Erneuerung von SSL/TLS-Zertifikaten von einer Zertifizierungsstelle (CA) wie Let’s Encrypt. ACME ermöglicht Webservern und anderen internetfähigen Geräten die Interaktion mit der CA durch eine Reihe automatisierter, sicherer Schritte, darunter Domänenvalidierung, Zertifikatsausstellung und -erneuerung. Diese Automatisierung vereinfacht die Zertifikatsverwaltung, reduziert manuelle Eingriffe und erleichtert Unternehmen die Bereitstellung und Wartung sicherer HTTPS-Verbindungen. Durch die Erleichterung dieses Prozesses trägt ACME dazu bei, dass Websites mit minimalem Aufwand sicher und aktuell bleiben.
Die Zertifikatsliste enthält folgende Details:
Gemeinsamen Namen. Der einzelne Hostname oder Platzhaltername für ein Platzhalterzertifikat. Klicken Sie hier, um weitere Informationen zum Zertifikat zu erhalten.
Aussteller. Die Zertifizierungsstelle, die das Zertifikat signiert hat.
DomainsDie von der Aussteller.
StatusEine Farbe, die den aktuellen Status des Zertifikats anzeigt:
- Grün. Das Zertifikat ist gültig.
- Gelb. Das Zertifikat läuft bald ab und muss erneuert werden.
- Rot. Das Zertifikat ist abgelaufen.
- Orange. Warte auf die Genehmigung von Let’s Encrypt.
- Gray. Das Zertifikat ist ungültig.
Wildcard. Gibt an, ob das Platzhalterzertifikat aktiviert ist.
von Vorabkalkulationen. Das Ausstellungsdatum des Zertifikats.
Ablauf. Das Datum, an dem das Zertifikat abläuft.
Aktion. Verfügbare Aktionen für jedes Zertifikat:
- Zertifikat erstellen: Öffnet ein Formular zum Erstellen eines neuen Zertifikats.
- Löschen. Entfernt das Zertifikat aus dem lokalen Speicher und der Let’s Encrypt-Zertifizierungsstelle.
- Überprüfen Sie die DNS-TXT-Einträge. Nur verfügbar für Platzhalterzertifikate, da Let’s Encrypt DNS-Einträge zur Validierung verwendet.
- ErneuernWird verwendet, wenn ein SSL-Zertifikat bald abläuft. Sie können die Erneuerung entweder manuell oder manuell durchführen. durch einen Bauernhof (unter Verwendung einer HTTP-Farm mit aktiviertem Port 80) oder über eine Virtuelle IP.
Die Option „Erzwingende Verlängerung“ ermöglicht die Verlängerung auch dann, wenn das Zertifikat noch nicht kurz vor dem Ablauf steht.
Durch Aktivieren der Option „Farmen, die dieses Zertifikat verwenden, neu starten“ werden die zugehörigen HTTPS-Farmen nach Abschluss des Erneuerungsprozesses automatisch neu gestartet und das erneuerte SSL-Zertifikat sofort angewendet.
- AutorennewalDiese Option ermöglicht die automatische Erneuerung eines Let's Encrypt-Zertifikats. Sie können den Erneuerungsprozess so konfigurieren, dass er entweder manuell oder manuell erfolgt. durch einen Bauernhof (unter Verwendung einer HTTP-Farm mit aktiviertem Port 80) oder über eine Virtuelle IP.
Die Option „Automatische Verlängerung erzwingen“ löst eine tägliche Zertifikatserneuerung aus, auch wenn das Zertifikat noch nicht kurz vor dem Ablauf steht.
Durch Aktivieren der Option „Farmen, die dieses Zertifikat verwenden, neu starten“ werden alle zugehörigen HTTPS-Farmen nach Abschluss des Erneuerungsprozesses automatisch neu gestartet und das erneuerte SSL-Zertifikat wird sofort auf alle zugehörigen HTTPS-Farmen angewendet.
