LSLB | בואו להצפין

צפה בקטגוריות

LSLB | בואו להצפין

2 דק קריאה

בסעיף זה, תלמדו עוד על RELIANOID בקר למסירת יישומים. אפליקציה זו שולבה עם בואו להצפין מערכת לניהול תעודות SSL ולהשתמש בהן בפרוקסי ההפוך המיושם במודול איזון העומס LSLB עם HTTPS פּרוֹפִיל.

Let's Encrypt היא רשות אישורים חינמית, אוטומטית ופתוחה (CA) המספקת אישורי SSL/TLS כדי לאפשר חיבורי HTTPS מאובטחים לאתרי אינטרנט. זה מפשט את תהליך השגת, התקנה וחידוש אישורים, ומאפשר לבעלי אתרים לשפר את האבטחה והפרטיות עבור המשתמשים שלהם ללא צורך בתצורות מורכבות או התערבויות ידניות. על ידי הצעת אישורים אלה ללא עלות, Let's Encrypt מקדם אימוץ נרחב של HTTPS, ומשפר את האבטחה הכוללת של האינטרנט. השירות משתמש בפרוטוקול Automated Certificate Management Environment (ACME) כדי להפוך אינטראקציות בין רשויות אישורים ושרתי אינטרנט לאוטומטיות, מה שמבטיח תהליך ניהול אישורים חלק ויעיל.

מאז Let's Encrypt הוא שירות מבוסס אינטרנט, ה RELIANOID בקר אספקת יישומים דורש חיבור ישיר לשירותי Let's Encrypt כדי ליצור תעודות למארחים (לְמָשָׁל, www.relianoid.com) או תעודות Wildcard (לְמָשָׁל, .relianoid.com). התקשורת הזו בין RELIANOID ADC ו-Let's Encrypt מתבצעים באמצעות ה ACME פרוטוקול דרך חיבור מאובטח מוצפן.

פרוטוקול ניהול האישורים האוטומטי (ACME) הוא פרוטוקול תקשורת המשמש לאוטומציה של תהליך השגת וחידוש תעודות SSL/TLS מרשות אישורים (CA), כגון Let's Encrypt. ACME מאפשרת לשרתי אינטרנט ולהתקנים אחרים המחוברים לאינטרנט ליצור אינטראקציה עם ה-CA באמצעות סדרה של שלבים אוטומטיים ומאובטחים, כולל אימות דומיין, הנפקת אישור וחידוש. אוטומציה זו מייעלת את ניהול האישורים, מפחיתה את הצורך בהתערבות ידנית ומקלה על ארגונים לפרוס ולתחזק חיבורי HTTPS מאובטחים. על ידי הקלת תהליך זה, ACME עוזרת להבטיח שאתרי אינטרנט יישארו מאובטחים ומעודכנים במינימום מאמץ.

relianoid load balancer v8 lslb החווה מאפשרת להצפין תעודות ssl

רשימת האישורים כוללת את הפרטים הבאים:
שם נפוץ. שם המארח הבודד או שם התו הכללי עבור אישור תו כללי. לחץ למידע נוסף על התעודה.
מנפיק. רשות האישורים שחתמה על האישור.
תחומים. הדומיין/ים שאושרו על ידי מנפיק.
מצב. צבע המציין את המצב הנוכחי של התעודה:

  • ירוק. התעודה תקפה.
  • צהוב. תוקף התעודה יפוג בקרוב וזקוק לחידוש.
  • Red. פג תוקף האישור.
  • כָּתוֹם. ממתין לאישור של Let's Encrypt.
  • אפור. האישור אינו חוקי.

תווים כלליים. מציין אם אישור התו הכללי מופעל.
בריאה. תאריך הנפקת התעודה.
פקיעה. התאריך שבו יפוג האישור.
פעולות. פעולות זמינות עבור כל תעודה:

  • צור אישור: פותח טופס ליצירת תעודה חדשה.
  • מחק. מסיר את האישור מהאחסון המקומי ומרשות האישורים של Let's Encrypt.
  • בדוק את רשומות DNS TXT. זמין רק עבור תעודות Wildcard, שכן Let's Encrypt משתמש ברשומות DNS לצורך אימות.
  • לְחַדֵשׁמשמש כאשר תעודת SSL מתקרבת לתאריך התפוגה שלה. ניתן לבחור לבצע את החידוש באחת משתי האפשרויות. דרך חווה (באמצעות חוות HTTP עם פורט 80 מופעל) או דרך IP וירטואלי.

    אפשרות החידוש המאולץ מאפשרת חידוש גם אם התעודה עדיין לא קרובה לפוגתה.

    הפעלת הפעלה מחדש של החוות המשתמשות בתעודה זו תופעל מחדש באופן אוטומטי ותחיל את תעודת ה-SSL המחודשת על כל חוות ה-HTTPS המשויכות מיד לאחר השלמת תהליך החידוש.

    תצורת חידוש אישורי relianoid letsencrypt

  • חידוש אוטומטיאפשרות זו מאפשרת חידוש אוטומטי של אישור Let's Encrypt. ניתן להגדיר את תהליך החידוש כך שיתרחש באחת משתי האפשרויות: דרך חווה (באמצעות חוות HTTP עם פורט 80 מופעל) או דרך IP וירטואלי.

    האפשרות "כפיית חידוש אוטומטי" מפעילה חידוש יומי של אישור, גם אם האישור אינו קרוב לפוגתו.

    הפעלת חוות הפעלה מחדש המשתמשות באישור זה תופעל מחדש באופן אוטומטי ותחיל את אישור ה-SSL המחודש על כל חוות ה-HTTPS המשויכות מיד לאחר השלמת תהליך החידוש.

    תצורת חידוש אוטומטי של תעודות relianoid letsencrypt

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    מופעל על ידי BetterDocs