SSL Certificates [RU]

SSL Certificates [RU]

Подход SSL Everywhere


Наша цель - обеспечить все используемые с нашими сервисами домены, независимо от первоначальной настройки, либо пользовательским SSl-сертификатом, либо сертификатом Let’s Encrypt, который мы выпустим для вас без дополнительной оплаты.

  • SSL/TLS - это криптографический протокол, который шифрует данные и проверяет надежность сервера, обеспечивая безопасное HTTPS-соединение.

  • SSL сертификаты хранят открытые ключи, идентификационные данные и другую информацию, к ним обращаются браузеры ваших пользователей для проверки безопасности вашего веб-ресурса

  • Let’s Encrypt - это бесплатный, автоматизированный и открытый центр сертификации, созданный некоммерческой организацией Internet Security Research Group.

Управление сертификатами


Для управления сертификатами своего аккаунта, перейдите в раздел SSL-сертификатов пользовательской панели либо к конфигурации конкретного ресурса на странице настроек соответствующего продукта.

Добавление сертификатов в ручном или bulk режиме

Вы можете вручную добавить любой из ваших кастомных сертификатов по одному или bulk-добавлением, загрузив файлы или заполнив данные сертификатов в соответствующие поля, как показано на изображении выше.


Добавление

Загрузка

Чтобы добавить один или несколько сертификатов, воспользуйтесь кнопкой UPLOAD FILES в правом верхнем углу страницы и выберите файлы сертификатов из локальной директории.

При массовом добавлении - выберите для загрузки несколько файлов из вашей директории.

Вручную

Чтобы вручную добавить один или несколько сертификатов с ключами, заполните данные SSL-сертификата и ключа в соответствующих текстовых полях.

При массовом добавлении, отделите соответствующие данные, отметив их как показано ниже

-----BEGIN CERTIFICATE / PRIVATE KEY----- ENTER YOUR CRT DATA / PRIVATE KEY HERE -----END CERTIFICATE / PRIVATE KEY-----

При ручном добавлении сертификатов добавьте пользовательское имя сертификата в поле Имя сертификата, чтобы легче было различать сертификаты.


Просмотр списка и сортировка

После добавления сертификаты отображаются в виде списка, что позволяет удобно просматривать, искать и управлять ими.

В формате списка сертификатов,

  • внутренний ID сертификата

  • имя сертификата

  • текущее состояние и

  • дата истечения срока действия

отображены для каждого из них и одновременно доступны вам по всему пулу.

Список можно отсортировать, щелкнув по одному из заголовков ID, Имя сертификата или Дата истечения. В правом верхнем углу отображается общий счетчик уникальных сертификатов.

Просмотр сертификатов в виде списка, поиск, сортировка и фильтрация

Поиск

Используйте строку поиска в верхней части страницы, чтобы найти конкретный сертификат или отобразить группу сертификатов, соответственно заданным параметрам поиска.

Поиск, сортировка и фильтрация

Поиск возможен по следующим параметрам сертификата:

  • внутренний идентификатор сертификата

  • имя сертификата

групповое отображение возможно по таким критериям:

  • текущее состояние и

  • дата истечения срока действия.


Изменение

При наведении курсора на строку сертификата в списке, становится доступным инструмент быстрого редактирования. Чтобы переименовать сертификат, нажмите на пиктограмму с изображением ручки справа от его названия.

Кликните на строку сертификата, чтобы открыть его страницу с дополнительной информацией, как показано ниже.

Сертификаты, привязанные к доменам

На странице сертификата, чтобы переименовать его, щелкните наименование в верхней части страницы сертификата и внесите изменения.

В ниже на странице отображены данные сертификата в прокручиваемом окне и сводную строку, с информацией об Эмитенте, Дате истечения срока действия и Размере ключа. Справа от сертификата отображен список связанных с ним доменов.

Если вы загрузили сертификат со страницы определенного ресурса, то при создании или редактировании ресурса сертификат будет сразу привязан к соответствующему домену и отображен в списке.

Добавляя сертификат на странице Сертификатов, вы можете выбрать автоназначение подходящим доменам или отключить эту опцию, добавить сертификаты без привязки к ресурсам, пока не возникнет необходимость их назначить вручную.


Удаление

Обратите внимание, в Video CDN невозможно удалить последний пользовательский сертификат, не выпустив для него сертификат Let’s Encrypt.

Кнопка удаления находится в правом верхнем углу страницы сертификата, в виде пиктограммы мусорной корзины, как показано на рисунке выше.

Для массового удаления сертификатов вернитесь к списку сертификатов и отметьте галочками те, которые нужно удалить, а затем нажмите кнопку DELETE CERTIFICATES, она отобразится над списком после выбора галочкой первого сертификата.

Массовое удаление

Вы также можете удалить отдельный сертификат из списка через меню быстрого редактирования, которое появляется при наведении курсора на строку сертификата, как показано ниже:

Меню быстрого редактирования

Кликните пиктограмму мусорной корзины, чтобы удалить сертификат.

Сертификаты CDN


Привязка

Добавляя пользовательский сертификата через панель, обратите внимание на опцию автоназначения; по умолчанию она включена, так что при добавлении пользовательского домена подходящий сертификат будет назначен автоматически.

Привязка и редактирование доменов в сертификатах

Сняв все или некоторые галочки при добавлении сертификата или последующем редактировании, вы можете выбрать домены, для которых сертификат не будет назначаться автоматически.


Проверка

Если ваш новый домен обращается к незнакомым нам IP-адресам, имеет недействительную A-запись CNAME, или по каким-либо другим причинам признан системой невалидным при проверке, при выпуске сертификата Let’s Encrypt вам будет выведено сообщение об ошибке с описанием такой ошибки.

Ошибка о невалидном сертификате

После внесения необходимых исправлений, вы можете инициировать повторную проверку для выпуска бесплатного сертификата для этого домена, CDN также попытается повторно выпустить сертификат Let’s Encrypt для такого домена, следуя логике перепроверки ресурса.

Вы можете в любой момент подгрузить / назначить свой пользовательский сертификат домену, не прошедшего проверку.

Добавление кастомного сертификата для невалидного домена

Повторная проверка

Логика перепроверки домена, не прошедшего первичную проверку, с целью выпуска для него сертификата по умолчанию такова: в течение первого часа после добавления такого домена, попытка перевыпустить сертификат Let’s Encrypt будет предприниматься каждые 10 минут, начиная со второго часа - каждый час на протяжении суток. В течение следующих 14 дней - один раз в день. Если по прошествии 14 дней ошибки не будут устранены, запустить новую проверку и выпуск сертификата нужно будет уже вручную вручную.

Перейдите на вкладку «Домены» соответствующего ресурса из Anycast CDN страница ресурсов, чтобы проверить или отредактировать соответствующие сертификаты домена.


Anycast CDN

При создании ресурса Anycast CDN, ранее добавленный пользовательский сертификат, связанный с вашим новым доменом, система автоматически присвоит ресурсу.

Если вы отключили опцию автоматического присвоения сертификатов, то можете

  • вручную выбрать пользовательский сертификат для вашего домена из выпадающего списка,

  • добавить другой пользовательский сертификат в панели управления, или

  • запросить, чтобы мы выпустили бесплатный сертификат Let’s Encrypt для этого ресурса.

как показано ниже.

Домены и сертификаты для Anycast CDN

При отсутствии подходящего пользовательского сертификата, система автоматически выпустит сертификат Let’s Encrypt для вашего ресурса.


Video CDN

На стороне видео CDN реализована несколько иная логика. При добавлении ресурса в видео CDN, если домену уже назначен сертификат на стороне Video CDN, он автоматически подтянется системой.

Если Let’s Encrypt или пользовательский сертификат не назначен домену на стороне Video CDN, сертификат Let’s Encrypt будет автоматически выпущен для такого домена при его добавлении.

При массовом добавлении доменов, им сначала назначаются подходящие сертификаты, а если таковых нет - сертификаты Let’s Encrypt выпускаются и назначаются автоматически.

Обратите внимание, что в Video CDN невозможно удалить последний пользовательский сертификат любого домена, не выпустив и не назначив ему сначала сертификат Let’s Encrypt или другой пользовательский сертификат.

У вас есть возможность вручную удалить любой из ваших пользовательских сертификатов, в этом случае все ассоциированные с ним домены будут переключены на другой кастомный сертификат. Если подходящих кастомных сертификатов не будет обнаружено, система автоматически выпустит и назначит таким доменам сертификаты Let’s Encrypt без дополнительной оплаты.

Домены и сертификаты для Video CDN

Перейдите на вкладку Домены соответствующего ресурса с вашей страницы Ресурсов Video CDN, чтобы проверить или отредактировать сертификаты соответствующих доменов.

Relevant guides


<- Вернуться на главную страницу