Certificados SSL
Os certificados SSL são um mecanismo seguro para transmitir arquivos
com conexão encriptada entre dois pontos. Os certificados fornecem
os serviços de segurança expostos por entidades confiáveis e os
dados serão tratados corretamente.A Cloud-Bricks permite o gerenciamento dos certificados SSL para comunicação entre os usuários e a núvem. Para fazer isso, vá para Sisema Web > Certificados no menu esquerdo. A tabela de certificados SSL será exibida.
Autoridade CertificadoraExistem três autoridades de certificação de acordo com o tipo de aplicação requerida. Você pode gerar solicitações de certificado para HTTPS, VPN seguro e correio, é por isso que existem entidades:
PROBLEMAS SNIA Cloud-Bricks suporta o sistema SNI. Com este protocolo
e um único endereço IP público, o Cloud pode gerenciar vários
sites com certificados digitais seguros independentes. Todos os
navegadores modernos suportam, no entanto este protocolo não é
suportado por clientes antigos como o Internet Explorer no Windows
XP. Se você precisar de suporte a este tipo de clientes antigos e
manter vários sites seguros tem duas opções:
Desde que a Microsoft
encerrou oficialmente o suporte ao Windows XP sugerimos que
você evite problemas de compatibilidade com este tipo de cliente
antigo. Melhores PráticasCertificados SSL abilitam uma comunicação segura entre o cliente e o servidor, e é essencial ter essa camanda de segurança para algumas operações (transações de arquivos ou dados bancários). A comunicação segura envolve a criptografia de dados e criptografar dados é uma função que requer um grande consumo de recursos, por isso a comunicação SSL segura é feita diretamente na máquina física (Cloud-Brick) e não no hardware virtual. Isso significa que todas as comunicações internas entre máquinas virtuais podem ser feitas sem criptografar os dados, já que não há risco na infra-estrutura interna. Em resumo, a fim de reduzir o consumo de recursos, você deve
gerenciar seu site sem criptografia e deixar a Cloud ser
responsável por este trabalho. Gerando um CSRPara solicitar um Certificado Digital a uma Autoridade de Certificação, você deve primeiro gerar um CSR.Para fazer isso, entre na sessão Certificados SSL, e clique em Gerar CSR...
Preencha os dados e clique no botão Gerar CSR. O certificado será gerado. Ao clicar no nome do certificado "wordpress.csr" você pode baixar o certificado para ser enviado para as entidades certificadoras. Gerar certificado auto-assinadoUm certificado auto-assinado é um certificado gerado localmente e não é suportado por nenhuma autoridade de certificação. Esses certificados são usados principalmente em testes ou servidores de desenvolvimento.Para gerar um certificado auto-assinado, entre na seção Certificados SSL, clique em Novo Certificado Auto-Assinado... Selecione o virtual host (podem ser mais de uma) e clique em Gerar certificado auto-assinado. O certificado será gerado. Feito isso você já poderá configurar seu VirtualHost com o protocolo HTTPs. Site seguro com um certificado auto-assinadoUm site com um certificado auto-assinado será visto como uma ameaça potencial pelo navegador. Para exibir o site seguro com certificado auto-assinado, abra o URL com HTTPS, por exemplohttps://wordpress.pruebas.vnat.net/. No firefox, clique na opção "Compreendo os riscos" e, em seguida, clique no botão Adicionar exceção. E o site pode ser visualizado sem problema. No Chrome, clique no botão "Avançado" e, em seguida, clique na opção "Acessar wordpress.pruebas.vnat.net (sem lugar seguro)". O site pode ser visualizado sem problema. Carregar certificado externoAlgumas autoridades certificadoras levam tempo para gerar o
certificado assinado, uma vez que a autoridade certificadoras
emitir o certificado, dois arquivos serão enviados:
Clique no botão "Enviar certificado". Carrege os dois arquivos e clique em Enviar Arquivos. Os certificados serão carregados automaticamente. O certificado será gerado, feito isso você pode configurar seu Virtual Host com o protocolo HTTPs. Utilizando o certificado em um Virtual hostUma vez criado e instalado o certificado SSL, agora é possível usar o protocolo HTTPS em seu virtual host correspondente. Simplesmente modifique o protocolo do virtual host:
|
Conteúdo
• Autoridade Certificadora• PROBLEMAS SNI• Melhores Práticas• Gerando um CSR• Gerar certificado auto-assinado• Site seguro com um certificado auto-assinado• Carregar certificado externo• Utilizando o certificado em um Virtual host |