DNS, DDNS és egy tanúsítvány használata

További kérdései vannak? Kérelem beküldése

A Dinamikus DNS-szolgáltatások (DDNS) használatával névmegoldást tesz lehetővé
dinamikus IP-címek. Ez a cikk bemutatja az USG konfigurációját a DDNS szolgáltató számára
Dynu.com. Ezen felül létrehozunk egy hivatalos SSL tanúsítványt (itt a SwissSign.ch weboldalon keresztül). A tanúsítvánnyal garantáljuk a biztonságos külső hozzáférést az olyan szolgáltatásokhoz, mint az SSL VPN, vagy az USG távoli adminisztrációja a HTTPS-en keresztül.

Útmutató:

1. A DDNS konfigurálása

2. A kérési tanúsítvány létrehozása

3. A külső tanúsítvány létrehozása

4. Hozzáférés a HTTPS segítségével hivatalos SSL tanúsítvánnyal

1. A DDNS konfigurálása

A következő példában van egy Studerus.ch nevű domain, amelynek dinamikus IP-címe rendszeresen változik. A Dynu.com webhelyen regisztrálnia kell a Dynu Premium Csomagot
regisztrálni. Ez a szolgáltatás ingyenes, és nem igényel rendszeres bejelentkezést a fiók fenntartásához.

Konfiguráció> Hálózat> DDNS> DDNS> Hozzáadás

A DDNS állapota azt jelzi, hogy működik-e a kapcsolat a Dynu.com-lal.

Monitor> Rendszerállapot> DDNS állapota

A Dynu-fiókban beállítottuk aldomainjét. Példaként az altartományt használjuk
SSL.Studerus.ch. Miután ezeket elkészítettük, létrehozzuk az USG-n a kérelem tanúsítványt, amelyet hivatalos igazoláshoz kell igényelnünk.

2. A kérési tanúsítvány létrehozása

Konfiguráció> Objektum> Tanúsítvány> Saját tanúsítványok> Hozzáadás

A tanúsítvány igénylése a Saját tanúsítványok áttekintésben:

Kattintson duplán a tanúsítvány megnyitásához, és illessze be a Base-64 kódolt képernyő tartalmát a
vágólap másolása:

3. A külső tanúsítvány létrehozása

A Swisssign példát fogja használni!

Mivel létrehoztuk a kérési tanúsítványt, létrehozunk egy fiókot a SwissSign és a
kérje SSL tanúsítványunkat az SSL.Studerus.ch aldomainhez. Ehhez korábban vásároltunk egy SSL Silver tanúsítványt, és e-mailben licenckódot kaptunk.
Lépjen a https://swisssign.net/ oldalra

Ha még nem rendelkezik fiókkal, kattintson a 'Fiók létrehozása' gombra.

A bejelentkezés után beírjuk az ezüst tanúsítvány licenc kódját:

A PKCS # 10 kód beillesztése (Base-64 kódolt igazolás az USG-től):

Ha a PKCS # 10 elfogadásra került, akkor a jobb oldalon látjuk az USG-be megadott attribútumokat.

A tanúsítvány iránti kérelmet sikeresen elfogadták:

A tanúsítvány végleges elindításához e-mailt kell küldeni a rendszergazdai fiók e-mail címére. Ellenőrizze, hogy rendelkezik-e hozzáféréssel a postafiókhoz az e-mail megerősítéséhez és a tanúsítvány megkapásához!

Ezután letöltjük a hivatalos SSL tanúsítványt .cer formátumban:

Az USG-n imPort az SSL tanúsítványt a Saját tanúsítványok menüben:

Konfiguráció> Tanúsítvány> Tanúsítványom> ImPort

Az imPort valódi igazolássá vált a kérési tanúsítványunkból

4. Hozzáférés a HTTPS segítségével hivatalos SSL tanúsítvánnyal

Ezután letétbe helyezzük a tanúsítványt a Szolgáltatás ellenőrzése alatt, hogy hozzáférhessünk a HTTPS-hez. Így, amikor a https://ssl.studerus.ch-n keresztül csatlakozik az USG-hez, nem jelenik meg több igazolási hibaüzenet, közvetlenül a bejelentkezési oldalra léphetünk.

Konfiguráció> Rendszer> WWW> Szolgáltatásvezérlés

KB-00357

NYILATKOZAT:

Kedves vásárlónk, kérjük, vegye figyelembe, hogy gépi fordítással készítünk cikkeket a helyi nyelven. Nem minden szöveget lehet lefordítani pontosan. Ha kérdés vagy eltérés merül fel a lefordított változat pontosságával kapcsolatban, kérjük, olvassa el az eredeti cikket itt: Eredeti változat

A szakasz cikkei

Hasznos volt ez a cikk?
6/5 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.