Let's Encrypt liste des certificats #
Dans cette section, vous en apprendrez plus sur Contrôleur de livraison d'applications Relianoid. Cette application a été intégrée avec le Chiffrons système pour gérer les certificats SSL, et les utiliser dans le proxy inverse implémenté dans le module d'équilibrage de charge LSLB grâce à la fonction HTTPS profil.
Chiffrons est une autorité de certification (CA) gratuite, ouverte et automatisée accessible en tant que service public sur Internet et conçue pour simplifier l'acquisition de certificats numériques SSL/TLS prouvant l'authenticité d'un site, tout en fournissant un cryptage.
Puisque Let's Encrypt est un service disponible sur le Web, Reliianoid Application Delivery Controller nécessite une connexion directe aux services Let's Encrypt pour créer Certificats pour les hôtes (par exemple www.relianoid.com) ou Certificats génériques (par exemple *.relianoid.com). Cette communication entre Reliianoid ADC et Let's Encrypt se fait via ACME protocole sur un protocole sécurisé crypté.
La liste de certificats comprend les détails suivants:
Nom commun. Nom d'hôte unique ou nom générique pour un certificat générique. Cliquez pour voir plus d'informations sur le certificat.
Emetteur. Une autorité de certification qui a signé le certificat.
Domaines. Domaine(s) pour certifier l'autorité par le Emetteur.
. Couleur pour afficher l'état actuel d'un certificat :
- Vert. Le certificat est valide.
- Jaune. Le certificat expirera bientôt et son renouvellement est en attente.
- Rouge. Le certificat a expiré.
- Orange. En attente d'approbation, à émettre par Let's Encrypt.
- Gris. Le certificat est invalide.
Wildcard. Cette vérification est activée si le certificat générique est activé.
Création. La date à laquelle le certificat est délivré.
Expiration. La date d'expiration du certificat.
Action. Utilisez ces actions pour chaque certificat :
- Créer un certificat: Affiche un formulaire utilisé pour créer le certificat.
- Supprimer . Supprime le certificat du stockage local et de l'autorité de certification distante Let's Encrypt.
- Vérifier les enregistrements DNS TXT. Cette option n'est disponible que pour Certificats génériques, car Let's Encrypt utilise des enregistrements DNS pour valider les requêtes lorsqu'elles sont envoyées à partir d'un résolveur de recherche DNS.
- Renouveler le certificat. Ceci est utilisé lorsque le certificat est sur le point d'expirer.
- Supprimer . Supprime le certificat du stockage actuel et de l'autorité de certification Remote Let's Encrypt.
