DNS, DDNS și utilizarea unui certificat

Aveți mai multe întrebări? Trimitere solicitare

Serviciile DNS dinamice (DDNS) permit o rezoluție a numelui atunci când utilizați
Adrese IP dinamice. Acest articol arată configurația USG pentru furnizorul DDNS
Dynu.com. În plus, creăm un certificat SSL oficial (aici prin SwissSign.ch). Cu certificatul vă garantăm accesul extern securizat la servicii precum SSL VPN sau pentru administrarea de la distanță a USG prin HTTPS.

Ghid:

1. Configurarea DDNS

2. Crearea certificatului de solicitare

3. Crearea certificatului extern

4. Accesul cu HTTPS cu un certificat SSL oficial

1. Configurarea DDNS

În exemplul următor avem un domeniu numit Studerus.ch cu o adresă IP dinamică care se schimbă regulat. La Dynu.com trebuie să vă înscrieți la pachetul Dynu Premium
a înregistra. Acest serviciu este gratuit și nu necesită autentificări obișnuite pentru a menține contul.

Configurare> Rețea> DDNS> DDNS> Adăugare

Starea DDNS indică dacă conexiunea la Dynu.com funcționează.

Monitor> Stare sistem> Stare DDNS

În contul Dynu ne stabilim subdomeniul. Ca exemplu folosim subdomeniul
SSL.Studerus.ch. După ce le-am creat, creăm certificatul de solicitare pe USG, pe care trebuie să îl solicităm pentru un certificat oficial.

2. Crearea certificatului de solicitare

Configurare> Obiect> Certificat> Certificatele mele> Adăugare

Certificatul de solicitare din prezentarea certificatelor mele:

Faceți dublu clic pentru a deschide certificatul și lipiți conținutul afișajului codat Base-64 în
copie clipboard:

3. Crearea certificatului extern

Swisssign va fi folosit ca exemplu!

De când am creat un certificat de solicitare, creăm un cont pe SwissSign și
solicitați certificatul nostru SSL pentru subdomeniul SSL.Studerus.ch. Pentru aceasta, am achiziționat anterior un certificat SSL Silver și am primit un cod de licență prin e-mail.
Accesați https://swisssign.net/

Dacă nu aveți deja un cont, faceți clic pe „Creare cont”.

După logare, introducem codul de licență al certificatului Silver:

Introducerea codului PKCS # 10 (certificat Base-64 codat de la USG):

Dacă PKCS # 10 a fost acceptat, vedem pe partea dreaptă atributele pe care le-am introdus în USG.

Cererea de certificat a fost acceptată cu succes:

Pentru ca certificatul să fie declanșat în cele din urmă, un e-mail va fi trimis la adresa de e-mail a contului de administrator. Asigurați-vă că aveți acces la căsuța poștală pentru a confirma e-mailul și a primi certificatul!

În continuare, vom descărca certificatul oficial SSL în format .cer:

Pe USG imPort certificatul SSL prin meniul Certificatele mele:

Configurare> Certificat> Certificatul meu> ImPort

ImPort a devenit un certificat real din certificatul nostru de solicitare

4. Accesul cu HTTPS cu un certificat SSL oficial

În continuare, depunem certificatul sub Control Service pentru acces cu HTTPS. Astfel, atunci când vă conectați la USG prin https://ssl.studerus.ch nu va mai veni niciun mesaj de eroare de certificare, putem merge direct la pagina de conectare.

Configurare> Sistem> WWW> Control serviciu

KB-00357

DISCLAIMER:

Stimați clienți, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu toate textele pot fi traduse cu exactitate. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

Articole în această secțiune

A fost util acest articol?
5 din 6 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.