Serviciile DNS dinamice (DDNS) permit o rezoluție a numelui atunci când utilizați
Adrese IP dinamice. Acest articol arată configurația USG pentru furnizorul DDNS
Dynu.com. În plus, creăm un certificat SSL oficial (aici prin SwissSign.ch). Cu certificatul vă garantăm accesul extern securizat la servicii precum SSL VPN sau pentru administrarea de la distanță a USG prin HTTPS.
Ghid:
2. Crearea certificatului de solicitare
3. Crearea certificatului extern
4. Accesul cu HTTPS cu un certificat SSL oficial
1. Configurarea DDNS
În exemplul următor avem un domeniu numit Studerus.ch cu o adresă IP dinamică care se schimbă regulat. La Dynu.com trebuie să vă înscrieți la pachetul Dynu Premium
a înregistra. Acest serviciu este gratuit și nu necesită autentificări obișnuite pentru a menține contul.
Configurare> Rețea> DDNS> DDNS> Adăugare
Starea DDNS indică dacă conexiunea la Dynu.com funcționează.
Monitor> Stare sistem> Stare DDNS
În contul Dynu ne stabilim subdomeniul. Ca exemplu folosim subdomeniul
SSL.Studerus.ch. După ce le-am creat, creăm certificatul de solicitare pe USG, pe care trebuie să îl solicităm pentru un certificat oficial.
2. Crearea certificatului de solicitare
Configurare> Obiect> Certificat> Certificatele mele> Adăugare
Certificatul de solicitare din prezentarea certificatelor mele:
Faceți dublu clic pentru a deschide certificatul și lipiți conținutul afișajului codat Base-64 în
copie clipboard:
3. Crearea certificatului extern
Swisssign va fi folosit ca exemplu!
De când am creat un certificat de solicitare, creăm un cont pe SwissSign și
solicitați certificatul nostru SSL pentru subdomeniul SSL.Studerus.ch. Pentru aceasta, am achiziționat anterior un certificat SSL Silver și am primit un cod de licență prin e-mail.
Accesați https://swisssign.net/
Dacă nu aveți deja un cont, faceți clic pe „Creare cont”.
După logare, introducem codul de licență al certificatului Silver:
Introducerea codului PKCS # 10 (certificat Base-64 codat de la USG):
Dacă PKCS # 10 a fost acceptat, vedem pe partea dreaptă atributele pe care le-am introdus în USG.
Cererea de certificat a fost acceptată cu succes:
Pentru ca certificatul să fie declanșat în cele din urmă, un e-mail va fi trimis la adresa de e-mail a contului de administrator. Asigurați-vă că aveți acces la căsuța poștală pentru a confirma e-mailul și a primi certificatul!
În continuare, vom descărca certificatul oficial SSL în format .cer:
Pe USG imPort certificatul SSL prin meniul Certificatele mele:
Configurare> Certificat> Certificatul meu> ImPort
ImPort a devenit un certificat real din certificatul nostru de solicitare
4. Accesul cu HTTPS cu un certificat SSL oficial
În continuare, depunem certificatul sub Control Service pentru acces cu HTTPS. Astfel, atunci când vă conectați la USG prin https://ssl.studerus.ch nu va mai veni niciun mesaj de eroare de certificare, putem merge direct la pagina de conectare.
Configurare> Sistem> WWW> Control serviciu
KB-00357
DISCLAIMER:
Stimați clienți, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu toate textele pot fi traduse cu exactitate. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.