Gerenciar :: certificados

POSTADO POR Zevenet | 19 de fevereiro de 2016

A tabela de inventário de Certificados é usada para gerenciar os certificados SSL e os arquivos CSR a serem usados ​​para os farms de perfil HTTP com o listener HTTPS. Ele mostra as propriedades de cada certificado ou solicitação de assinatura de certificado.

Todos os certificados devem ser gerados como arquivos PEM para serem válidos para farms HTTP com ouvinte HTTPS. Por padrão, um zencert.pem O certificado é possível de ser usado e não pode ser excluído.

Estas são as descrições dos campos da tabela Inventário de Certificados:

A Envie o campo é o nome do certificado terminado com extensão .pem ou .csr, um texto descritivo para identificar o certificado no futuro.
A para cada ocasião campo. Se for um arquivo .pem, o tipo será "Certificado". Se for um arquivo .csr, o tipo será "CSR".
A Nome comum campo é o nome comum do domínio para o qual o certificado ou csr foi criado.
A Emissora campo é a Autoridade Certificada que assinou o certificado. Não se aplica a arquivos csr.
A Criado em campo. A partir desta data, o certificado está ativo. Para um arquivo csr, é a data em que a solicitação foi feita.
A Expira em campo. É a data em que o certificado irá expirar. Não se aplica a arquivos csr.
A Opções Este campo mostra as opções disponíveis para cada certificado ou CSR, que podem ser:

PRINCIPAIS ACÇÕES

  • Carregar Certificado: Para fazer o upload de um certificado personalizado, é necessário pressionar este botão. Uma nova janela é exibida para fazer o upload de um certificado personalizado através do Squeaky toy… botão no seu computador local.

    Para fazer o upload do novo arquivo de certificado, é necessário pressionar o botão Upload. Automaticamente, o novo arquivo estará acessível para o balanceador.


    Em seguida, podemos selecionar o upload do certificado a ser usado para os farms HTTP com o ouvinte HTTPS.
     

    O arquivo de certificado enviado deve conter um certificado codificado por PEM, opcionalmente, uma cadeia de certificados de uma Autoridade de Certificação conhecida para o certificado do servidor e uma chave privada codificada por PEM (não protegida por senha).
  • Crie um novo CSR: Ao clicar neste botão, você verá o formulário CSR, para criar um novo CSR para obter um novo certificado SSL.
    Geração de CSR
     
    Os campos deste formulário são:

    • Nome válido: Dê ao seu certificado um nome para identificá-lo no futuro. Exemplo: ZLBSSL, Zen-SSL, certificado ZLB, etc.
    • Emissor do certificado: Aqui você pode selecionar o emissor do seu certificado
    • Nome comum: FQDN do servidor. Exemplo: domain.com, mail.domain.com ou * .domain.com.
    • Divisão: Seu departamento; como 'TI', 'Web', 'Office', etc.
    • Organização: O nome completo da sua organização / empresa. Exemplo: Sofintel IT Co.
    • Localidade: Cidade onde sua organização está localizada.
    • Estado / Província: Estado ou província onde sua organização está localizada.
    • País: País (código de dois caracteres, exemplo: EUA) onde sua organização está localizada.
    • Endereço de e-mail: Seu email.
    • Tamanho da chave: O tamanho em bits da chave usada para gerar o CSR.

    Na parte inferior do formulário, clique no Gerar CSR botão.

  • Compre o certificado SSL: Se você criou um CSR anteriormente, precisará obter um novo certificado para esse CSR. Ao clicar neste botão, você será redirecionado para a loja online, onde encontrará Certificados SSL do Zen Ready para o seu Zen Load Balancer.

ACÇÕES COMUNS

  • Apagar. Quando você clica nesse botão, o certificado ou arquivo CSR com esse nome será excluído.
  • Veja. Se você clicar nesse botão, verá uma nova janela com as propriedades do certificado ou do CSR, seguidas pelo conteúdo do certificado.
  • Baixar. Ao clicar neste botão, você fará o download do arquivo CSR ou certificado para poder exportá-lo para outro sistema.

APENAS ACÇÕES DE RSE

  • Carregar certificado para CSR. Permitem que você faça upload de um certificado criado por meio desse CSR. O processo é semelhante ao upload de um certificado .pem personalizado, mas o certificado pode ser um arquivo .csr ou .zip. Depois que o certificado for carregado, o arquivo CSR não será listado novamente no Inventário de Certificados. Em vez disso, veremos um novo certificado PEM.
Compartilhar no:

Documentação sob os termos da Licença de Documentação Livre GNU.

Esse artigo foi útil?

Artigos Relacionados