LSLB | Mari Enkripsi

Lihat Kategori

LSLB | Mari Enkripsi

2 menit baca

Di bagian ini, Anda akan mempelajari lebih lanjut tentang RELIANOID Pengontrol Pengiriman Aplikasi. Aplikasi ini telah terintegrasi dengan Mari Enkripsi sistem untuk mengelola sertifikat SSL dan menggunakannya dalam proksi terbalik yang diterapkan dalam modul penyeimbangan beban LSLB pada pengatur terkenal. Pengatur ini menawarkan bantuan hukum kepada traderapabila trader berselisih dengan broker yang terdaftar dengan mereka. HTTPS profil.

Let's Encrypt adalah otoritas sertifikat (CA) gratis, otomatis, dan terbuka yang menyediakan sertifikat SSL/TLS untuk mengaktifkan koneksi HTTPS yang aman untuk situs web. Ini menyederhanakan proses memperoleh, memasang, dan memperbarui sertifikat, memungkinkan pemilik situs web meningkatkan keamanan dan privasi penggunanya tanpa memerlukan konfigurasi rumit atau intervensi manual. Dengan menawarkan sertifikat ini tanpa biaya, Let's Encrypt mempromosikan adopsi HTTPS secara luas, sehingga meningkatkan keamanan internet secara keseluruhan. Layanan ini menggunakan protokol Lingkungan Manajemen Sertifikat Otomatis (ACME) untuk mengotomatiskan interaksi antara otoritas sertifikat dan server web, memastikan proses manajemen sertifikat yang lancar dan efisien.

Karena Let's Encrypt adalah layanan berbasis web, maka RELIANOID Pengontrol Pengiriman Aplikasi memerlukan koneksi langsung ke layanan Let's Encrypt untuk membuatnya Sertifikat untuk Tuan Rumah (misalnya, www.relianoid.com) atau Sertifikat wildcard (misalnya, .relianoid.com). Komunikasi ini antara RELIANOID ADC dan Let's Encrypt dilakukan melalui PUNCAK protokol melalui koneksi aman terenkripsi.

Protokol Lingkungan Manajemen Sertifikat Otomatis (ACME) adalah protokol komunikasi yang digunakan untuk mengotomatiskan proses memperoleh dan memperbarui sertifikat SSL/TLS dari otoritas sertifikat (CA), seperti Let's Encrypt. ACME memungkinkan server web dan perangkat lain yang tersambung ke internet untuk berinteraksi dengan CA melalui serangkaian langkah otomatis dan aman, termasuk validasi domain, penerbitan sertifikat, dan pembaruan. Otomatisasi ini menyederhanakan manajemen sertifikat, mengurangi kebutuhan akan intervensi manual dan memudahkan organisasi untuk menerapkan dan memelihara koneksi HTTPS yang aman. Dengan memfasilitasi proses ini, ACME membantu memastikan bahwa situs web tetap aman dan terkini dengan sedikit usaha.

relianoid load balancer v8 lslb farm memungkinkan enkripsi sertifikat ssl

Daftar sertifikat mencakup rincian berikut:
Nama yang umum. Nama host tunggal atau nama wildcard untuk sertifikat wildcard. Klik untuk informasi lebih lanjut tentang sertifikat.
Penerbit. Otoritas sertifikat yang menandatangani sertifikat.
Domain. Domain yang disertifikasi oleh Penerbit.
Status. Warna yang menunjukkan status sertifikat saat ini:

  • Hijau. Sertifikat itu sah.
  • Kuning. Sertifikat akan segera habis masa berlakunya dan perlu diperbarui.
  • Merah. Sertifikat telah habis masa berlakunya.
  • Jeruk. Menunggu persetujuan dari Let's Encrypt.
  • Abu-abu. Sertifikat tidak valid.

Wildcard. Menunjukkan apakah sertifikat wildcard diaktifkan.
Penciptaan. Tanggal penerbitan sertifikat.
Kedaluwarsa. Tanggal sertifikat akan habis masa berlakunya.
tindakan. Tindakan yang tersedia untuk setiap sertifikat:

  • Buat sertifikat: Membuka formulir untuk membuat sertifikat baru.
  • Delete. Menghapus sertifikat dari penyimpanan lokal dan Let's Encrypt Certificate Authority.
  • Periksa Catatan TXT DNS. Hanya tersedia untuk Sertifikat wildcard, karena Let's Encrypt menggunakan data DNS untuk validasi.
  • MemperbaruiDigunakan saat sertifikat SSL mendekati tanggal kedaluwarsa. Anda dapat memilih untuk memperbaruinya melalui sebuah Peternakan (menggunakan HTTP farm dengan port 80 diaktifkan) atau melalui IP virtual.

    Opsi Perpanjangan Paksa memungkinkan perpanjangan meskipun sertifikat belum mendekati masa kadaluarsa.

    Mengaktifkan opsi "Mulai Ulang" akan secara otomatis memulai ulang dan menerapkan sertifikat SSL yang diperbarui ke semua farm HTTPS terkait segera setelah proses pembaruan selesai.

    konfigurasi pembaruan sertifikat relianoid letsencrypt

  • Pembaharuan otomatisOpsi ini memungkinkan pembaruan otomatis sertifikat Let's Encrypt. Anda dapat mengonfigurasi proses pembaruan agar terjadi melalui sebuah Peternakan (menggunakan HTTP farm dengan port 80 diaktifkan) atau melalui IP virtual.

    Opsi Paksa Perpanjangan Otomatis memicu perpanjangan sertifikat setiap hari, bahkan jika sertifikat tersebut belum mendekati masa kedaluwarsa.

    Mengaktifkan fitur Restart pada farm yang menggunakan sertifikat ini akan secara otomatis memulai ulang dan menerapkan sertifikat SSL yang diperbarui ke semua farm HTTPS terkait segera setelah proses pembaruan selesai.

    konfigurasi perpanjangan otomatis sertifikat relianoid letsencrypt

📄 Unduh dokumen ini dalam format PDF #

    EMAIL: *

    Didukung oleh BetterDocs