SSL-sertifikaatide jagamine mitme serveri vahel

SSL-i turvaline juurutamine/TLS sertifikaadid mitmes serveris, kasutades PFX-i või kordumatuid võtmeid. Avastage automatiseerimist ACME ja SSL.com halduslahendustega.

Sama SSL-i installimine/TLS sertifikaati mitmes serveris saab teha kahe peamise meetodiga. Sertifikaatide jagamine serverite vahel on SSL.com-i sertifikaatidega tasuta funktsioon – saate seda teha rekey (uuesti väljastada) sertifikaat ilma lisatasuta nii mitu korda kui vaja. Allpool kirjeldame kahte lähenemisviisi sertifikaatide jagamiseks või juurutamiseks serverites, millele järgnevad soovitused automatiseerimiseks ja haldamiseks.

1. meetod: sertifikaatide jagamine PFX-faili kaudu

Esimene meetod hõlmab .pfx-faili loomine (PKCS#12 arhiiv), mis sisaldab teie sertifikaati, selle vahesertifikaate ja privaatvõtit selle .pfx importimine teistesse serveritesse. (Paljud pilveteenuse pakkujad, nagu Microsoft Azure, nõuavad oma teenuste kasutamiseks .pfx-vormingus sertifikaadi üleslaadimist.)

Sammud:

  1. Eksportige .pfx-fail serverist, kuhu sertifikaat on installitud. Võite kasutada OpenSSL või Windows Sertifikaadi eksport viisard (vt Pfx-faili loomine Windowsis (IIS)). Need juhendid ühendavad teie privaatvõtme, serveri sertifikaadi ja kõik vajalikud vahesaadused üheks PFX-failiks.

  2. Importige .pfx-fail igas täiendavas serveris, mis vajab sertifikaati. Linuxi/Unixi süsteemide puhul saate PFX-st sertifikaadi ja võtme eraldamiseks kasutada OpenSSL-i (vt SSL.com-i juhendit sertifikaatide ja võtmete eksportimine PKCS#12/PFX-failist). Windowsi serverites saate PFX-i importida, kasutades sertifikaatide MMC lisandmoodulit või IIS-i haldurit – vt. SSL.com juhised sertifikaatide installimiseks IIS-is.

  3. Seadistage server imporditud sertifikaadi kasutamiseks. Tavaliselt hõlmab see sertifikaadi sidumist teie saidi või teenusega. Näiteks IIS-is peate sertifikaadi siduma veebisaidi HTTPS-pordi ja IP-ga (SSL.com annab juhendi siduv SSL/TLS sertifikaadid IIS 10-s viitamiseks). Teistes serverites värskendage konfiguratsiooni, et osutada uuele sertifikaadile ja privaatvõtme failidele. Pärast konfigureerimist kasutab server turvaliste ühenduste jaoks jagatud sertifikaati.

2. meetod: unikaalsed sertifikaadid serveri kohta

Alternatiivne meetod on suurte juurutuste puhul turvalisem, kuid hõlmab täiendavat sertifikaatide haldust. Kui eelistate, et igal serveril oleks oma oma privaatvõti ja sertifikaat (selle asemel, et jagada täpselt sama võtit), saate oma SSL.com-i sertifikaadi iga serveri jaoks uuesti väljastada, kasutades uut CSR ja võtmepaar:

Sammud:

  1. Loo a CSR ja privaatvõti igas serveris

    mis vajab sertifikaati. Uue sertifikaadi allkirjastamise taotluse loomiseks järgige platvormipõhiseid juhiseid.

  2. Töötle oma sertifikaadi tellimus uuesti saidil SSL.com uuega CSR. Leidke oma SSL.com kontoportaalis oma sertifikaadi tellimus ja kasutage Rekey / ümbertöötlemine võimalus esitada uus CSR. (SSL.com pakub samm-sammult juhendit sertifikaadi uuesti töötlemine Sel eesmärgil.) See genereerib CA-lt uue serdi, mis ühtib serveri omaga CSR. Iga kord, kui teete seda, saate uue sertifikaadi (samal ajal kui teiste serverite eelmised sertifikaadid jäävad kehtima).

  3. Installige uus sertifikaat vastavasse serverisse. Pärast uuesti väljastamist laadige sertifikaadifailid sellesse serverisse alla ja installige samamoodi nagu tavalise ühe serveri sertifikaadi puhul. Näiteks järgige installimiseks juhiseid Apache, nginx, Windows IISvõi cPanel, olenevalt teie platvormist. Pärast installimist ja konfigureerimist kasutab see server oma ainulaadne sertifikaat (oma privaatvõtmega). Vajadusel korrake seda protsessi iga täiendava serveri jaoks. (Kõik väljastatud sertifikaadid on seotud teie algse tellimusega ja nendele kehtivad samad väljastamise tingimused.)

SSL-i automatiseerimine/TLS Sertifikaatide haldamine

Sertifikaatide käsitsi eksportimine, kopeerimine ja uuesti väljastamine võib serverite arvu kasvades muutuda tülikaks. Tõhususe ja turvalisuse suurendamiseks kaaluge neid SSL.com-i ja kogukonna pakutavaid automatiseerimistööriistu ja -lahendusi.

  • ACME protokolli automatiseerimine – SSL.com toetab Automatiseeritud sertifikaatide halduskeskkond (ACME) käed-vabad sertifikaadi väljastamiseks ja uuendamiseks (SSL.com toetab SSL-i ACME-protokolli /TLS Sertifikaatide automatiseerimine – SSL.com). ACME kliendid nagu Certbot (EKF-i populaarne ACME tööriist Let's Encrypt) ja Kubernetes sert-manager saab suunata SSL.com-i ACME lõpp-punktile, et automaatselt nõuda ja installida teie serveritesse sertifikaate. See võimaldab teil hoida sertifikaate sujuvalt sünkroonituna ja uuendatuna mitmes süsteemis. Lisateabe saamiseks lugege SSL.com-i ülevaadet ACME protokolli automatiseerimine ja kuidas see sertifikaatide haldamist sujuvamaks muuta. Certboti dokumentatsioon on saadaval aadressil Certboti ametlik sait erinevatele platvormidele ja Kubernetese serdihalduri projekt on dokumenteeritud serdihalduri sait – mõlemad ühilduvad SSL.com-i ACME teenustega. ACME-d kasutades välistate enamiku käsitsi toiminguid, kuna sertifikaadi elutsükli ülesandeid (väljastamine, uuendamine, tühistamine) käsitleb klienditarkvara standardiseeritud viisil.

  • SSL.com SSL Manager – Windowsi keskkondade jaoks pakub SSL.com järgmist SSL Manager taotlus  SSL Manager on tasuta GUI tööriist, mis võimaldab tellida, installida ja hallata SSL/TLS sertifikaate (ja isegi koodi allkirjastamise ja dokumentide allkirjastamise sertifikaate) otse töölaualt. See lihtsustab selliseid ülesandeid nagu genereerimine CSRs, sertifikaatide installimine Windowsi sertifikaadipoodidesse ja sertifikaatide vormingute teisendamine – kõik ühes kohas. See võib olla eriti kasulik, kui peate juurutama sertifikaadi mitmesse Windowsi serverisse või teenusesse – käsitsikäskude asemel saate võtmeid ja sertifikaate mõne klõpsuga hallata. SSL Manager integreerub ka riistvara token-seadmetega (nt YubiKey) sertifikaatide salvestamiseks. Kasutades SSL Manager võib säästa aega ja vähendada vigade tekkimise võimalust mitme Windowsi serveriga töötades.

  • Hosted PKI Lahendus – Ettevõtte juurutamiseks või suuremahuliste vajaduste puhul kaaluge SSL.com-i Hosted PKI platvorm. SSL.com Hosted PKI lahendus võimaldab organisatsioonidel kasutada veebiliidese või API kaudu sertifikaatide väljastamiseks ja haldamiseks SSL.com-i pilvepõhist sertifikaatide infrastruktuuri. See lahendus võib tsentraliseerida mitme serveri, rakenduse ja isegi IoT-seadme sertifikaatide haldamise (SSL /TLS Sertifikaatide väljastamine ja tühistamine ACME-ga – SSL.com). Hostitud privaatse CA/RA (registreerimisasutuse) teenusega ei pea te oma sertifitseerimisasutust käivitama – SSL.com tegeleb raskete ülesannetega (turvaline võtmehaldus, infrastruktuur, auditid), samal ajal kui saate hõlpsasti kasutatavate tööriistade või RESTful API-de abil juhtida sertifikaatide väljastamise eeskirju ja automatiseerimist. See sobib ideaalselt sertifikaatide juurutamise automatiseerimiseks keerulistes keskkondades ja selle saab sujuva mastaapsuse tagamiseks integreerida teie CI/CD torujuhtmetesse või DevOpsi töövoogudesse.

  • Skriptimine ja DevOpsi tööriistad – Lisaks ülaltoodule saate oma konfiguratsioonihaldus- või juurutusskriptidesse lisada sertifikaadiülesanded. Näiteks Linuxis võite kasutada sertifikaatide levitamiseks ja uuesti laadimiseks kestaskripte OpenSSL-käskudega ning Windowsis PowerShell skriptid (vt Microsofti PowerShelli dokumentatsioon sertifikaatide importimiseks ja teenustega sidumiseks. Need lähenemisviisid koos ACME protokolli või SSL.com API-dega võimaldavad teie DevOpsi protsesside täielikku automatiseerimist. Sertifikaadi toimingute skriptimisega vähendate käsitsi tööd ja aegunud sertifikaatide või konfiguratsioonivigade tõttu tekkivate seisakute ohtu.

Tugi ja kontakt

SSL-i haldamine/TLS sertifikaadid mitmes serveris võivad tekitada küsimusi. Kui vajate abi, SSL.com-i tugitiim on siin, et aidata. Levinud küsimustele leiate vastused lehelt SSL.com teadmistebaas, mis pakub üksikasjalikke artikleid ja KKK-sid. Isikupärastatud toe saamiseks palun võtke ühendust SSL.com-i toega – saate esitada pileti, alustada otsevestlust või helistada 1-877-SSL-SECURE. Meie eksperdid juhendavad teid sertifikaadi installimise, võtmete kordusvõtmete, automatiseerimisvalikute ja muude probleemide puhul, mis võivad tekkida. Täname, et valisite oma usaldusväärsete sertifikaatide jaoks saidi SSL.com. Aitame hea meelega tagada, et teie mitme serveriga juurutus oleks turvaline ja toimiks tõrgeteta.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile