A Dinamikus DNS-szolgáltatások (DDNS) használatával névmegoldást tesz lehetővé
dinamikus IP-címek. Ez a cikk bemutatja az USG konfigurációját a DDNS szolgáltató számára
Dynu.com. Ezen felül létrehozunk egy hivatalos SSL tanúsítványt (itt a SwissSign.ch weboldalon keresztül). A tanúsítvánnyal garantáljuk a biztonságos külső hozzáférést az olyan szolgáltatásokhoz, mint az SSL VPN, vagy az USG távoli adminisztrációja a HTTPS-en keresztül.
Útmutató:
2. A kérési tanúsítvány létrehozása
3. A külső tanúsítvány létrehozása
4. Hozzáférés a HTTPS segítségével hivatalos SSL tanúsítvánnyal
1. A DDNS konfigurálása
A következő példában van egy Studerus.ch nevű domain, amelynek dinamikus IP-címe rendszeresen változik. A Dynu.com webhelyen regisztrálnia kell a Dynu Premium Csomagot
regisztrálni. Ez a szolgáltatás ingyenes, és nem igényel rendszeres bejelentkezést a fiók fenntartásához.
Konfiguráció> Hálózat> DDNS> DDNS> Hozzáadás
A DDNS állapota azt jelzi, hogy működik-e a kapcsolat a Dynu.com-lal.
Monitor> Rendszerállapot> DDNS állapota
A Dynu-fiókban beállítottuk aldomainjét. Példaként az altartományt használjuk
SSL.Studerus.ch. Miután ezeket elkészítettük, létrehozzuk az USG-n a kérelem tanúsítványt, amelyet hivatalos igazoláshoz kell igényelnünk.
2. A kérési tanúsítvány létrehozása
Konfiguráció> Objektum> Tanúsítvány> Saját tanúsítványok> Hozzáadás
A tanúsítvány igénylése a Saját tanúsítványok áttekintésben:
Kattintson duplán a tanúsítvány megnyitásához, és illessze be a Base-64 kódolt képernyő tartalmát a
vágólap másolása:
3. A külső tanúsítvány létrehozása
A Swisssign példát fogja használni!
Mivel létrehoztuk a kérési tanúsítványt, létrehozunk egy fiókot a SwissSign és a
kérje SSL tanúsítványunkat az SSL.Studerus.ch aldomainhez. Ehhez korábban vásároltunk egy SSL Silver tanúsítványt, és e-mailben licenckódot kaptunk.
Lépjen a https://swisssign.net/ oldalra
Ha még nem rendelkezik fiókkal, kattintson a 'Fiók létrehozása' gombra.
A bejelentkezés után beírjuk az ezüst tanúsítvány licenc kódját:
A PKCS # 10 kód beillesztése (Base-64 kódolt igazolás az USG-től):
Ha a PKCS # 10 elfogadásra került, akkor a jobb oldalon látjuk az USG-be megadott attribútumokat.
A tanúsítvány iránti kérelmet sikeresen elfogadták:
A tanúsítvány végleges elindításához e-mailt kell küldeni a rendszergazdai fiók e-mail címére. Ellenőrizze, hogy rendelkezik-e hozzáféréssel a postafiókhoz az e-mail megerősítéséhez és a tanúsítvány megkapásához!
Ezután letöltjük a hivatalos SSL tanúsítványt .cer formátumban:
Az USG-n imPort az SSL tanúsítványt a Saját tanúsítványok menüben:
Konfiguráció> Tanúsítvány> Tanúsítványom> ImPort
Az imPort valódi igazolássá vált a kérési tanúsítványunkból
4. Hozzáférés a HTTPS segítségével hivatalos SSL tanúsítvánnyal
Ezután letétbe helyezzük a tanúsítványt a Szolgáltatás ellenőrzése alatt, hogy hozzáférhessünk a HTTPS-hez. Így, amikor a https://ssl.studerus.ch-n keresztül csatlakozik az USG-hez, nem jelenik meg több igazolási hibaüzenet, közvetlenül a bejelentkezési oldalra léphetünk.
Konfiguráció> Rendszer> WWW> Szolgáltatásvezérlés
KB-00357
NYILATKOZAT:
Kedves vásárlónk, kérjük, vegye figyelembe, hogy gépi fordítással készítünk cikkeket a helyi nyelven. Nem minden szöveget lehet lefordítani pontosan. Ha kérdés vagy eltérés merül fel a lefordított változat pontosságával kapcsolatban, kérjük, olvassa el az eredeti cikket itt: Eredeti változat
Hozzászólások
0 hozzászólás
Hozzászólások írásához jelentkezzen be.