Dalam bahagian ini, anda akan mengetahui lebih lanjut tentang RELIANOID Pengawal Penghantaran Aplikasi. Aplikasi ini telah disepadukan dengan Ayo Sulitkan sistem untuk mengurus sijil SSL dan menggunakannya dalam proksi terbalik yang dilaksanakan dalam modul pengimbangan beban LSLB dengan HTTPS profil.
Let's Encrypt ialah pihak berkuasa sijil (CA) percuma, automatik dan terbuka yang menyediakan sijil SSL/TLS untuk mendayakan sambungan HTTPS selamat untuk tapak web. Ia memudahkan proses mendapatkan, memasang dan memperbaharui sijil, membolehkan pemilik tapak web meningkatkan keselamatan dan privasi untuk pengguna mereka tanpa memerlukan konfigurasi kompleks atau campur tangan manual. Dengan menawarkan sijil ini tanpa sebarang kos, Let's Encrypt menggalakkan penggunaan HTTPS yang meluas, meningkatkan keselamatan keseluruhan internet. Perkhidmatan ini menggunakan protokol Persekitaran Pengurusan Sijil Automatik (ACME) untuk mengautomasikan interaksi antara pihak berkuasa sijil dan pelayan web, memastikan proses pengurusan sijil yang lancar dan cekap.
Memandangkan Let's Encrypt ialah perkhidmatan berasaskan web, the RELIANOID Pengawal Penghantaran Aplikasi memerlukan sambungan terus ke perkhidmatan Let's Encrypt untuk mencipta Sijil untuk Hos (contohnya, www.relianoid.com) Atau Sijil Wildcard (contohnya, .relianoid.com). Komunikasi ini antara RELIANOID ADC dan Let's Encrypt dilakukan melalui ACME protokol melalui sambungan selamat yang disulitkan.
Protokol Automated Certificate Management Environment (ACME) ialah protokol komunikasi yang digunakan untuk mengautomasikan proses mendapatkan dan memperbaharui sijil SSL/TLS daripada pihak berkuasa sijil (CA), seperti Let's Encrypt. ACME membolehkan pelayan web dan peranti bersambung Internet lain untuk berinteraksi dengan CA melalui satu siri langkah automatik dan selamat, termasuk pengesahan domain, pengeluaran sijil dan pembaharuan. Automasi ini memperkemas pengurusan sijil, mengurangkan keperluan untuk campur tangan manual dan memudahkan organisasi untuk menggunakan dan mengekalkan sambungan HTTPS yang selamat. Dengan memudahkan proses ini, ACME membantu memastikan tapak web kekal selamat dan terkini dengan usaha yang minimum.
Senarai sijil termasuk butir-butir berikut:
Nama yang selalu digunakan. Nama hos tunggal atau nama kad bebas untuk sijil kad bebas. Klik untuk mendapatkan maklumat lanjut tentang sijil.
issuer. Pihak berkuasa sijil yang menandatangani sijil.
Domain. Domain(-domain) yang diperakui oleh issuer.
status. Warna yang menunjukkan status semasa sijil:
- Green. Sijil itu sah.
- Kuning. Sijil akan tamat tempoh tidak lama lagi dan memerlukan pembaharuan.
- Merah. Sijil telah tamat tempoh.
- Orange. Menunggu kelulusan daripada Let's Encrypt.
- Kelabu. Sijil tidak sah.
Wildcard. Menunjukkan jika sijil kad bebas didayakan.
Ciptaan. Tarikh sijil dikeluarkan.
Peluputan. Tarikh sijil akan tamat tempoh.
Tindakan. Tindakan yang tersedia untuk setiap sijil:
- Buat sijil: Membuka borang untuk mencipta sijil baharu.
- Padam. Mengalih keluar sijil daripada storan tempatan dan Pihak Berkuasa Sijil Let's Encrypt.
- Semak Rekod TXT DNS. Tersedia hanya untuk Sijil Wildcard, kerana Let's Encrypt menggunakan rekod DNS untuk pengesahan.
- Pembaharuan Ahli. Digunakan apabila sijil SSL menghampiri tarikh tamat tempohnya. Anda boleh memilih untuk melakukan pembaharuan sama ada melalui Ladang (menggunakan ladang HTTP dengan port 80 didayakan) atau melalui a IP maya.
. Pembaharuan Paksa opsyen membenarkan pembaharuan walaupun sijil tidak hampir tamat tempoh.
Mendayakan Mulakan semula ladang yang menggunakan sijil ini akan dimulakan semula secara automatik dan menggunakan sijil SSL yang diperbaharui kepada semua ladang HTTPS yang berkaitan serta-merta selepas proses pembaharuan selesai.
- Pembaharuan automatik. Pilihan ini membolehkan pembaharuan automatik sijil Let's Encrypt. Anda boleh mengkonfigurasi proses pembaharuan untuk berlaku sama ada melalui Ladang (menggunakan ladang HTTP dengan port 80 didayakan) atau melalui a IP maya.
. Paksa Pembaharuan Auto pilihan mencetuskan pembaharuan sijil harian, walaupun sijil tidak hampir tamat tempoh.
Mendayakan Mulakan semula ladang yang menggunakan sijil ini akan dimulakan semula secara automatik dan menggunakan sijil SSL yang diperbaharui kepada semua ladang HTTPS yang berkaitan serta-merta selepas proses pembaharuan selesai.
