В этом разделе вы узнаете больше о RELIANOID Контроллер доставки приложений. Это приложение было интегрировано с Давайте зашифровать система управления SSL-сертификатами и их использования в обратном прокси, реализованная в модуле балансировки нагрузки LSLB с HTTPS профиль.
Let's Encrypt — это бесплатный, автоматизированный и открытый центр сертификации (CA), который предоставляет сертификаты SSL/TLS для обеспечения безопасных HTTPS-соединений для веб-сайтов. Он упрощает процесс получения, установки и обновления сертификатов, позволяя владельцам веб-сайтов повысить безопасность и конфиденциальность своих пользователей без необходимости сложных настроек или ручного вмешательства. Предлагая эти сертификаты бесплатно, Let's Encrypt способствует широкому распространению HTTPS, повышая общую безопасность Интернета. Служба использует протокол автоматизированной среды управления сертификатами (ACME) для автоматизации взаимодействия между центрами сертификации и веб-серверами, обеспечивая плавный и эффективный процесс управления сертификатами.
Поскольку Let’s Encrypt — это веб-сервис, RELIANOID Контроллеру доставки приложений требуется прямое подключение к сервисам Let's Encrypt для создания Сертификаты для хостов (например, www.relianoid.com) Или Сертификаты подстановочных знаков (например, .relianoid.com). Это общение между RELIANOID ADC и Let's Encrypt осуществляются через ACME протокол через зашифрованное безопасное соединение.
Протокол автоматизированной среды управления сертификатами (ACME) — это протокол связи, используемый для автоматизации процесса получения и обновления сертификатов SSL/TLS от центра сертификации (CA), такого как Let's Encrypt. ACME позволяет веб-серверам и другим устройствам, подключенным к Интернету, взаимодействовать с центром сертификации посредством ряда автоматизированных и безопасных шагов, включая проверку домена, выдачу и продление сертификата. Эта автоматизация упрощает управление сертификатами, уменьшая необходимость ручного вмешательства и упрощая организациям развертывание и поддержку безопасных HTTPS-соединений. Упрощая этот процесс, ACME помогает обеспечить безопасность и актуальность веб-сайтов с минимальными усилиями.
Список сертификатов включает в себя следующие данные:
Распространенное имя. Единственное имя хоста или подстановочное имя для подстановочного сертификата. Нажмите, чтобы получить дополнительную информацию о сертификате.
эмитент. Центр сертификации, подписавший сертификат.
Домены. Домен(ы), сертифицированные эмитент.
Статус. Цвет, обозначающий текущий статус сертификата:
- Зелёная. Сертификат действителен.
- Жёлтые. Срок действия сертификата скоро истечет, и его необходимо продлить.
- Red. Срок действия сертификата истек.
- Апельсин. Ожидаем одобрения от Let's Encrypt.
- Серый. Сертификат недействителен.
Джокер. Указывает, включен ли подстановочный сертификат.
Создание. Дата выдачи сертификата.
Истечет. Дата истечения срока действия сертификата.
Действия. Доступные действия для каждого сертификата:
- Создать сертификат: открывает форму для создания нового сертификата.
- Удалить. Удаляет сертификат из локального хранилища и центра сертификации Let's Encrypt.
- Проверьте записи DNS TXT. Доступно только для Сертификаты подстановочных знаков, поскольку Let's Encrypt использует записи DNS для проверки.
- Возобновить. Используется, когда срок действия SSL-сертификата приближается к концу. Вы можете выполнить обновление одним из следующих способов: через ферму (используя HTTP-ферму с включенным портом 80) или через Виртуальный IP.
Обновление Силы опция позволяет продлить сертификат, даже если срок его действия еще не истек.
Включение Перезапустите фермы, использующие этот сертификат. автоматически перезапустится и применит обновленный SSL-сертификат ко всем связанным HTTPS-фермам сразу после завершения процесса обновления.
- Автоматическое обновлениеЭта опция включает автоматическое обновление сертификата Let's Encrypt. Вы можете настроить процесс обновления следующим образом: через ферму (используя HTTP-ферму с включенным портом 80) или через Виртуальный IP.
Принудительное автоматическое продление опция запускает ежедневное обновление сертификата, даже если срок действия сертификата еще не истек.
Включение Перезапустите фермы, использующие этот сертификат. автоматически перезапустится и применит обновленный SSL-сертификат ко всем связанным HTTPS-фермам сразу после завершения процесса обновления.
