בואו להצפין את רשימת האישורים #
בסעיף זה, תלמדו עוד על Relianoid Application Delivery Controller . יישום זה שולב עם מערכת Let's Encrypt כדי לנהל אישורי SSL, ולהשתמש בהם ב-Reverse Proxy הממומש במודול איזון העומסים LSLB עם פרופיל HTTPS.
Let's Encrypt היא רשות אישורים (CA) חינמית, פתוחה ואוטומטית, הזמינה כשירות ציבורי באינטרנט, ונבנתה כדי לפשט את רכישת תעודות SSL/TLS דיגיטליות המוכיחות את האותנטיות של אתר, תוך מתן הצפנה.
מכיוון ש-Let's Encrypt הוא שירות הזמין באינטרנט, Relianoid Application Delivery Controller דורש חיבור ישיר לשירותי Let's Encrypt כדי ליצור אישורים עבור מארחים (לדוגמה www.relianoid.com ) או אישורים מסוג Wildcard (לדוגמה *.relianoid.com ). תקשורת זו בין Relianoid ADC ו-Let's Encrypt מתבצעת באמצעות פרוטוקול ACME על פני פרוטוקול מאובטח ומוצפן.
רשימת האישורים כוללת את הפרטים הבאים:
שם נפוץ. שם מארח בודד או שם כלליים עבור אישור בתווים כלליים. לחץ כדי לראות מידע נוסף על התעודה.
מנפיק. רשות אישורים שחתמה על האישור.
תחומים. דומיינים לאשר את הרשות על ידי מנפיק.
מצב. צבע להצגת המצב הנוכחי של תעודה:
- ירוק. התעודה תקפה.
- צהוב. תוקף התעודה יפוג בקרוב וחידושו ממתין.
- Red. פג תוקף האישור.
- כָּתוֹם. ממתין לאישור, שיונפק על ידי Let's Encrypt.
- אפור. האישור אינו חוקי.
תווים כלליים. בדיקה זו מופעלת אם תעודת התעודה הברורה מופעלת.
בריאה. תאריך הנפקת התעודה.
פקיעה. התאריך שבו פג תוקפו של האישור.
פעולות. השתמש בפעולות אלה עבור כל אישור:
- צור אישור: מציג טופס המשמש ליצירת האישור.
- מחק. מוחק את האישור מהאחסון המקומי ומרשות האישורים המרוחקת של Let's Encrypt.
- בדוק את רשומות DNS TXT. אפשרות זו זמינה רק עבור תעודות Wildcard, שכן Let's Encrypt משתמש ברשומות DNS כדי לאמת בקשות כשהן נשלחות מפותר חיפוש DNS.
- חידוש תעודה. זה משמש כאשר האישור עומד לפוג.
- מחק. מוחק את האישור מהאחסון הנוכחי ומרשות האישורים Remote Let's Encrypt.
