Installazione automatica del certificato SSL
A partire dalla release 11, FileFlex Enterprise Server supporta l'ordinazione e l'installazione automatica dei certificati SSL.
Questi certificati sono il risultato della partnership strategica tra SECTIGO (ex Comodo) e Qnext Corp.
Per facilitare la configurazione dei certificati SSL, abbiamo effettuato un'integrazione diretta con Sectigo per la fornitura automatica dei certificati SSL.
Fornitura e installazione automatizzata di certificati SSL
Qnext si fa carico dei costi di fornitura dei certificati SSL per i propri clienti. Si raccomanda pertanto di seguire le istruzioni con molta attenzione e di non abusare di questo privilegio.
Ogni ordine viene registrato e il sistema avvisa il nostro team quando viene effettuato un ordine. Come cortesia professionale, ci aspettiamo che i nostri partner utilizzino la strumentazione con attenzione.
Prerequisiti
La configurazione automatica è abbastanza semplice da eseguire con pochi clic.
Tuttavia, per completare con successo la procedura, è necessario quanto segue.
- Configurazione del dominio
- Configurazione DNS
- Convalida dominio
Configurazione del dominio
Il dominio del server di FileFlex Enterprise deve esistere e l'utente deve avere il pieno controllo su di esso.
Configurazione DNS
Deve esistere un record A che punta all'indirizzo IP del server FileFlex Enterprise dal dominio principale.
Esempio
Esempio dominio = example.com
Ip esterno del server FileFlex = 209.123.321.111 (accessibile via Internet)
Record A DNS: example.com. IN A 209.123.321.111
Nell'esempio precedente, il dominio principale punta all'IP del server FileFlex.
Convalida dominio
Lo scopo della convalida del dominio è quello di verificare la proprietà del dominio. Si tratta di uno standard industriale che consente alle autorità di emissione dei certificati SSL di convalidare la proprietà del dominio.
Pertanto viene convalidato SOLO il dominio ROOT, anche se si ordina un sottodominio.
Esempio
Esempio di dominio root che attualmente serve il sito web della società = example.com
Esempio di sottodominio per server FileFlex = fileflex.example.com
Ip esterno del server FileFlex = 209.123.321.111 (accessibile via Internet)
Record A DNS:
example.com. IN A 209.123.321.111
fileflex.example.com. IN A 209.123.321.111
Nell'esempio precedente, il dominio principale punta allo stesso IP dell'IP del server FileFlex.
Affinché la convalida della proprietà del dominio funzioni correttamente, è necessario puntare temporaneamente il dominio ROOT, ad esempio example.com, al server FileFlex.
NOTA: il requisito di puntare il dominio ROOT all'IP del server FileFlex è temporaneo; dopo il successo della fornitura del certificato SSL, il dominio ROOT può essere puntato nuovamente all'IP originale.
Procedura ordine
FASE 1 Fare clic sul pulsante Ordina ora | FASE 2 Fare clic sulla finestra di dialogo Ordina ora |
---|---|
FASE 3 Compilare i dettagli della Certificate Signing Request (CSR) e fare clic su Avanti. | FASE 4 FASE FINALE - Convalidare l'accuratezza dei dati e fare clic su Invia. |
---|---|
Il dominio è pronto per la convalida. A questo punto, prima di inviare il file, assicurarsi che il dominio ROOT punti all'IP del server FileFlex. |
Video dell’implementazione automatica dei certificati SSL |
---|
|
Caricamento e installazione manuale del certificato SSL
Abbiamo mantenuto il metodo di caricamento manuale dei certificati per l'installazione dei certificati SSL, per tenere conto dei casi limite in cui l'installazione automatica fallisce per qualsiasi motivo o se il cliente preferisce utilizzare i certificati SSL esistenti.