DNS, DDNS a použitie certifikátu

Máte ďalšie otázky? Vložiť žiadosť

Dynamické služby DNS (DDNS) umožňujú pri používaní používať rozlíšenie názvu
dynamické adresy IP. Tento článok ukazuje konfiguráciu USG pre poskytovateľa DDNS
Dynu.com. Okrem toho vytvárame oficiálny certifikát SSL (tu prostredníctvom SwissSign.ch). Týmto certifikátom zaručujeme bezpečný externý prístup k službám ako je SSL VPN alebo pre vzdialenú správu USG cez HTTPS.

sprievodca:

1. Konfigurácia DDNS

2. Vytvorenie certifikátu žiadosti

3. Vytvorenie externého certifikátu

4. Prístup pomocou protokolu HTTPS s oficiálnym certifikátom SSL

1. Konfigurácia DDNS

V nasledujúcom príklade máme doménu s názvom Studerus.ch s dynamickou IP adresou, ktorá sa pravidelne mení. Na serveri Dynu.com sa musíte zaregistrovať do balíka Dynu Premium Packet
zaregistrovať sa. Táto služba je bezplatná a nevyžaduje si pravidelné udržiavanie účtu.

Konfigurácia> Sieť> DDNS> DDNS> Pridať

Stav DDNS naznačuje, či pripojenie k serveru Dynu.com funguje.

Monitor> Stav systému> Stav DDNS

V účte Dynu sme vytvorili našu subdoménu. Ako príklad používame subdoménu
SSL.Studerus.ch. Po ich vytvorení vytvoríme na USG certifikát so žiadosťou, ktorý musíme požiadať o úradný certifikát.

2. Vytvorenie certifikátu žiadosti

Konfigurácia> Objekt> Certifikát> Moje certifikáty> Pridať

Certifikát žiadosti v prehľade Moje certifikáty:

Dvojitým kliknutím otvoríte certifikát a vložíte obsah displeja kódovaného Base-64 do
kópia schránky:

3. Vytvorenie externého certifikátu

Ako príklad sa použije Swisssign!

Keďže sme vytvorili certifikát žiadosti, vytvárame účet na
požiadať náš SSL certifikát pre subdoménu SSL.Studerus.ch. Za týmto účelom sme už predtým zakúpili certifikát SSL Silver a e-mailom sme dostali licenčný kód.
Prejdite na stránku https://swisssign.net/

Ak ešte nemáte účet, kliknite na „Vytvoriť účet“.

Po prihlásení zadáme licenčný kód Silver certifikátu:

Vkladanie kódu PKCS # 10 (certifikát kódovaný Base-64 z USG):

Ak bol PKCS # 10 prijatý, vidíme na pravej strane atribúty, ktoré sme zadali v USG.

Žiadosť o certifikát bola úspešne prijatá:

Aby sa certifikát konečne spustil, pošle sa e-mail na e-mailovú adresu účtu správcu. Uistite sa, že máte prístup do poštovej schránky, aby ste potvrdili e-mail a dostali certifikát!

Ďalej stiahneme oficiálny certifikát SSL vo formáte .cer:

Na USG sme imPort imponovali SSL certifikát cez menu Moje certifikáty:

Konfigurácia> Certifikát> Môj certifikát> ImPort

ImPort sa stal skutočným certifikátom z nášho požiadavkového certifikátu

4. Prístup pomocou protokolu HTTPS s oficiálnym certifikátom SSL

Ďalej uložíme certifikát v rámci Service Control pre prístup k HTTPS. Ak sa teda pripájate k USG prostredníctvom https://ssl.studerus.ch, už sa nezobrazí žiadna chybová správa s certifikátom, môžeme ísť priamo na prihlasovaciu stránku.

Konfigurácia> Systém> WWW> Kontrola služieb

KB-00357

ZRIEKNUTIE:

Vážený zákazník, nezabudnite, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad. Nie všetky texty môžu byť preložené presne. Ak máte otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si prosím pôvodný článok tu: Pôvodná verzia

Články v tejto sekcii

Pomohol Vám tento článok?
5 z 6 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.