In dit gedeelte leert u meer over de RELIANOID Applicatiebezorger. Deze applicatie is geïntegreerd met de Laten we versleutelen systeem om SSL-certificaten te beheren en deze te gebruiken in de reverse proxy die is geïmplementeerd in de load-balancing-module LSLB met de HTTPS profiel.
Let's Encrypt is een gratis, geautomatiseerde en open certificeringsinstantie (CA) die SSL/TLS-certificaten levert om veilige HTTPS-verbindingen voor websites mogelijk te maken. Het vereenvoudigt het proces van het verkrijgen, installeren en vernieuwen van certificaten, waardoor website-eigenaren de beveiliging en privacy voor hun gebruikers kunnen verbeteren zonder de noodzaak van complexe configuraties of handmatige interventies. Door deze certificaten gratis aan te bieden, bevordert Let's Encrypt de wijdverbreide adoptie van HTTPS, waardoor de algehele veiligheid van het internet wordt verbeterd. De service maakt gebruik van het Automated Certificate Management Environment (ACME)-protocol om de interacties tussen certificeringsinstanties en webservers te automatiseren, waardoor een naadloos en efficiënt certificaatbeheerproces wordt gegarandeerd.
Omdat Let's Encrypt een webgebaseerde service is, kunnen de RELIANOID Voor het maken van Application Delivery Controller is een directe verbinding met Let's Encrypt-services vereist Certificaten voor hosts (Bv www.relianoid.com) Of Wildcard-certificaten (Bv .relianoid.com). Deze communicatie tussen RELIANOID ADC en Let's Encrypt worden gedaan via de ACME protocol via een gecodeerde, beveiligde verbinding.
Het Automated Certificate Management Environment (ACME)-protocol is een communicatieprotocol dat wordt gebruikt om het proces van het verkrijgen en vernieuwen van SSL/TLS-certificaten van een certificeringsinstantie (CA), zoals Let's Encrypt, te automatiseren. ACME zorgt ervoor dat webservers en andere op internet aangesloten apparaten kunnen communiceren met de CA via een reeks geautomatiseerde, veilige stappen, waaronder domeinvalidatie, certificaatuitgifte en verlenging. Deze automatisering stroomlijnt het certificaatbeheer, waardoor de noodzaak voor handmatige interventie wordt verminderd en het voor organisaties gemakkelijker wordt om veilige HTTPS-verbindingen te implementeren en te onderhouden. Door dit proces te faciliteren zorgt ACME ervoor dat websites met minimale inspanning veilig en up-to-date blijven.
De certificaatlijst bevat de volgende details:
Gemeenschappelijke naam. De enkele hostnaam of jokertekennaam voor een wildcardcertificaat. Klik voor meer informatie over het certificaat.
Emittent. De certificeringsinstantie die het certificaat heeft ondertekend.
Klantgroepen. De domein(en) gecertificeerd door de Emittent.
Status. Een kleur die de huidige status van het certificaat aangeeft:
- Groen. Het certificaat is geldig.
- Geel. Het certificaat verloopt binnenkort en moet vernieuwd worden.
- Rood. Het certificaat is verlopen.
- Oranje. Wachten op goedkeuring van Let's Encrypt.
- Gray. Het certificaat is ongeldig.
wildcard. Geeft aan of het wildcardcertificaat is ingeschakeld.
Creatie. De datum waarop het certificaat is afgegeven.
Afloop. De datum waarop het certificaat verloopt.
Acties. Beschikbare acties voor elk certificaat:
- Certificaat maken: Opent een formulier om een nieuw certificaat aan te maken.
- Verwijdering . Verwijdert het certificaat uit de lokale opslag en de Let's Encrypt Certificate Authority.
- Controleer DNS TXT-records. Alleen beschikbaar voor Wildcard-certificaten, omdat Let's Encrypt DNS-records gebruikt voor validatie.
- VernieuwenWordt gebruikt wanneer een SSL-certificaat bijna verloopt. U kunt ervoor kiezen om de verlenging uit te voeren. via een boerderij (met behulp van een HTTP-farm met poort 80 ingeschakeld) of via een Virtueel IP.
De Krachtvernieuwing Deze optie maakt verlenging mogelijk, zelfs als het certificaat nog niet bijna is verlopen.
inschakelen Start de farms die dit certificaat gebruiken opnieuw op wordt automatisch opnieuw opgestart en wordt het vernieuwde SSL-certificaat direct toegepast op alle gekoppelde HTTPS-farms nadat het verlengingsproces is voltooid.
- Automatische vernieuwingMet deze optie wordt automatische verlenging van een Let's Encrypt-certificaat ingeschakeld. U kunt het verlengingsproces configureren om op twee manieren te verlopen: via een boerderij (met behulp van een HTTP-farm met poort 80 ingeschakeld) of via een Virtueel IP.
De Automatische verlenging afdwingen optie zorgt ervoor dat het certificaat dagelijks wordt vernieuwd, zelfs als de vervaldatum van het certificaat nog niet bijna is bereikt.
inschakelen Herstart farms die dit certificaat gebruiken wordt automatisch opnieuw opgestart en wordt het vernieuwde SSL-certificaat direct toegepast op alle gekoppelde HTTPS-farms nadat het verlengingsproces is voltooid.
