Nesta seção você aprenderá mais sobre o RELIANOID Controlador de entrega de aplicativos. Esta aplicação foi integrada com o Let’s Encrypt sistema para gerenciar certificados SSL e utilizá-los no proxy reverso implementado no módulo de balanceamento de carga LSLB com o HTTPS perfil.
Let's Encrypt é uma autoridade de certificação (CA) gratuita, automatizada e aberta que fornece certificados SSL/TLS para permitir conexões HTTPS seguras para sites. Simplifica o processo de obtenção, instalação e renovação de certificados, permitindo que os proprietários de sites aumentem a segurança e a privacidade de seus usuários sem a necessidade de configurações complexas ou intervenções manuais. Ao oferecer esses certificados gratuitamente, a Let's Encrypt promove a adoção generalizada de HTTPS, melhorando a segurança geral da Internet. O serviço usa o protocolo Automated Certificate Management Environment (ACME) para automatizar as interações entre autoridades de certificação e servidores web, garantindo um processo de gerenciamento de certificados contínuo e eficiente.
Como o Let's Encrypt é um serviço baseado na web, o RELIANOID O Application Delivery Controller requer uma conexão direta com os serviços Let's Encrypt para criar Certificados para hosts (por exemplo, www.relianoid.com) ou Certificados curinga (por exemplo, .relianoid.com). Essa comunicação entre RELIANOID ADC e Let's Encrypt são feitos através do ACME protocolo através de uma conexão segura criptografada.
O protocolo Automated Certificate Management Environment (ACME) é um protocolo de comunicação usado para automatizar o processo de obtenção e renovação de certificados SSL/TLS de uma autoridade de certificação (CA), como Let's Encrypt. ACME permite que servidores web e outros dispositivos conectados à Internet interajam com a CA por meio de uma série de etapas automatizadas e seguras, incluindo validação de domínio, emissão e renovação de certificado. Essa automação simplifica o gerenciamento de certificados, reduzindo a necessidade de intervenção manual e facilitando para as organizações implantar e manter conexões HTTPS seguras. Ao facilitar esse processo, a ACME ajuda a garantir que os sites permaneçam seguros e atualizados com o mínimo de esforço.
A lista de certificados inclui os seguintes detalhes:
Nome comum. O único nome de host ou nome curinga para um certificado curinga. Clique para mais informações sobre o certificado.
Emissora. A autoridade de certificação que assinou o certificado.
domínios. O(s) domínio(s) certificado(s) pelo Emissora.
Status. Uma cor que indica o status atual do certificado:
- Verde. O certificado é válido.
- Amarelo. O certificado expirará em breve e precisará ser renovado.
- Vermelho. O certificado expirou.
- Laranja. Aguardando aprovação da Let's Encrypt.
- Cinzento. O certificado é inválido.
Wildcard. Indica se o certificado curinga está habilitado.
Criação. A data em que o certificado foi emitido.
Expira em. A data em que o certificado irá expirar.
Ação. Ações disponíveis para cada certificado:
- Criar certificado: abre um formulário para criar um novo certificado.
- Apagar. Remove o certificado do armazenamento local e da autoridade de certificação Let's Encrypt.
- Verifique os registros TXT do DNS. Disponível apenas para Certificados curinga, já que o Let's Encrypt usa registros DNS para validação.
- RenovarUtilizado quando um certificado SSL está próximo da data de expiração. Você pode optar por renová-lo. através de uma fazenda (usando um farm HTTP com a porta 80 habilitada) ou através de um IP virtual.
A opção Renovação Forçada permite a renovação mesmo que o certificado não esteja perto do vencimento.
Habilitar a opção "Reiniciar" fará com que os farms que usam este certificado sejam reiniciados automaticamente e o certificado SSL renovado seja aplicado a todos os farms HTTPS associados imediatamente após a conclusão do processo de renovação.
- Renovação automáticaEsta opção permite a renovação automática de um certificado Let's Encrypt. Você pode configurar o processo de renovação para ocorrer de uma das seguintes maneiras: através de uma fazenda (usando um farm HTTP com a porta 80 habilitada) ou através de um IP virtual.
A opção Forçar Renovação Automática aciona uma renovação diária do certificado, mesmo que o certificado não esteja perto de expirar.
Habilitar a opção "Reiniciar" fará com que os farms que usam este certificado sejam reiniciados automaticamente e o certificado SSL renovado seja aplicado a todos os farms HTTPS associados imediatamente após a conclusão do processo de renovação.
