6.1 TLS-Zertifikat von Let’s Encrypt verwenden
Wenn Ihre SwyxWare online lizenziert ist, haben Sie die Möglichkeit einen eindeutigen Servernamen (FQDN) vom SwyxON DNS-Dienst zu bekommen. Für diesen FQDN fordert SCST beim Let’s Encrypt-Dienst ein TLS-Serverzertifikat an und installiert es in der SwyxWare.
Siehe auch Let’s Encrypt/de/how-it-works
SCST übernimmt die Kommunikation zum SwyxON DNS-Dienst und Let’s Encrypt-Dienst und erledigt die Zertifizierung in wenigen Schritten.
Das TLS-Zertifikat wird von SCST automatisch vor dem Ablaufdatum aktualisiert. Dazu wird in Windows ein geplanter Vorgang registriert, der regelmäßig im Hintergrund prüft, ob das TLS-Zertifikat bald abläuft.
FQDN-Validierung
Damit SCST das TLS-Zertifikat bei Let’s Encrypt anfordern und regelmäßig aktualisieren kann, müssen folgende Voraussetzungen erfüllt sein:
So nutzen Sie ein TLS-Zertifikat von Let’s Encrypt
Achten Sie darauf die entsprechenden Daten in der Split DNS-Konfiguration zu verwenden.
|
Bezeichnung
|
Erläuterung
|
|---|---|
|
E-Mail-Adresse
|
Geben Sie eine E-Mail-Adresse ein, um Benachrichtigungen von Let’s Encrypt zu erhalten.
|
|
Anfordern und installieren
|
Klicken Sie auf die Schaltfläche, um ein TLS-Zertifikat von Let’s Encrypt anzufordern. Wenn die Anfrage erfolgreich war, erscheinen die Zertifikat-Informationen, siehe die nächste Tabelle.
|
|
Bezeichnung
|
Erläuterung
|
|---|---|
|
Zertifikat
|
Name
Zertifikatsbezeichnung wird von Let’s Encrypt definiert und enthält i.d.R. den FQDN und das Erzeugungsdatum zur Information.
Ablaufdatum
Das Datum, an welchem die Gültigkeit des Zertifikats abläuft. Das neue Zertifikat wird automatisch von Let’s Encrypt aktualisiert, Sie erhalten eine Benachrichtigung per E-Mail.
|
|
Zertifikat Installationszustand
|
Installiert
Status der Installation des Zertifikats in den SwyxWare Diensten.
|
|
Bezeichnung
|
Erläuterung
|
|---|---|
|
Remote-Zugriff aktivieren
|
Aktivieren Sie diese Option, wenn Client-Verbindungen via Internet zu SwyxServer erlaubt werden sollen.
|
|
Authentifizierungsserver (FQDN)
|
Der öffentliche Endpunkt (als FQDN) des Firmennetzwerks, über welchen der Authentifizierungsdienst erreichbar ist, wird automatisch vergeben.
Der Standardport für den Authentifizierungsdienst ist 9101.
Wenn Sie einen anderen als den Standardport 9101 verwenden, muss dieser Port in den Client-Einstellungen explizit eingegeben werden.
|
|
RemoteConnector-Server (FQDN)
|
Der öffentliche Endpunkt (als FQDN) des Firmennetzwerks, über welchen der RemoteConnector erreichbar ist, ist automatisch vergeben.
Der Standardport für den RemoteConnector ist 16203.
|
|
Bezeichnung
|
Erläuterung
|
|---|---|
|
Server-Konfiguration
|
Öffentliche IP-Adresse
Diese IP-Adresse wurde vom SwyxON DNS-Dienst als die öffentliche IP-Adresse Ihres Netzwerks ermittelt.
Servername
Dieser FQDN wurde vom SwyxON DNS-Dienst zufällig generiert und der öffentlichen IP-Adresse zugeordnet. Clients müssen diesen Servernamen für die Kommunikation mit dem SwyxServer verwenden.
|
|
TLS-Konfiguration
|
TLS-Zertifikatsmodus
Automatisch: TLS-Zertifikat wurde von Let’s Encrypt bereitgestellt.
TLS-Zertifikat gültig bis
Das Datum, an welchem die Gültigkeit des Zertifikats abläuft. Das Zertifikat wird automatisch von SCST aktualisiert. Sie erhalten eine Benachrichtigung von Let‘s Encrypt per E-Mail.
TLS-Zertifikatsname
Die Zertifikatsbezeichnung wird von Let’s Encrypt definiert und enthält i.d.R. den FQDN und das Erzeugungsdatum zur Information.
|
|
Zertifikat Installationszustand
|
Installiert
Status der Installation des Zertifikats in den SwyxWare Diensten.
|
|
RemoteConnector Konfiguration
|
RemoteConnector Zugriff
Aktiviert: Client-Verbindung via Internet zu SwyxServer ist erlaubt.
|
Versenden Sie ggf. erneut eine Willkommens-E-Mail an die entsprechenden SwyxWare Benutzer mit den neuen RemoteConnector-Zugangsdaten.