Certify The Web適用于Windows的SSL證書管理器用戶界面,與所有ACME v2 CA兼容,為您的IIS/Windows服務器輕松地安裝和自動更新來自Letencrypt.org和其他ACME證書授權(quán)機構(gòu)的免費SSL/TLS證書。設(shè)置https從未如此簡單。
功能介紹
簡單、專業(yè)、強大的自動化證書管理
在管理網(wǎng)站、電子郵件服務器或任何其他服務的SSL/TLS證書時,你需要一個簡單可靠的自動化系統(tǒng),該系統(tǒng)具有可視化概覽,易于使用和支持。隨著你的要求越來越復雜,你需要一個強大的解決方案,并在你需要時提供專門支持。
您只需在您的服務器上安裝該應用程序,設(shè)置您想要管理證書的域,并讓Certify The Web軟件負責更新和(可選)部署證書。
注意:此處描述的功能適用于5.0版或更高版本。
總結(jié)
設(shè)置簡單--只需安裝在支持的Windows服務器版本上。
簡單的證書請求、授權(quán)、部署和自動更新。
是運行IIS的Windows服務器的理想選擇,但也可用于其他服務。
管理一個或數(shù)千個證書。
詳細預覽證書請求過程和計劃的自動部署步驟。
為單域、多域(SAN)證書或通配符證書創(chuàng)建證書。
高級功能
可配置的部署自動化。
部署任務,用于常見部署的零腳本自動化,包括。
MS Exchange、遠程訪問、遠程桌面服務。
Apache、nginx、Tomcat和其他需要PEM或PFX格式證書文件的服務。
許多其他高級功能,幫助你的組織與你的證書一起工作。
證書自動化如何工作
與域名相關(guān)的服務(網(wǎng)站、郵件服務器、遠程訪問等)使用DV(域名驗證)證書來證明所使用的服務是真實的,并對終端用戶和服務器本身之間的通信進行加密。
證書自動化的工作原理是要求你定期向證書頒發(fā)機構(gòu)證明對你的域名的控制,如Let's Encrypt,然后該機構(gòu)可以為你的域名頒發(fā)一個有效期較短的新證書。
功能 - 深入研究
管理證書域
每個證書可能涵蓋多個域。你可以輕松地從證書中添加或刪除域名,并從現(xiàn)有的網(wǎng)站綁定(如IIS)中自動填充域名列表。
根據(jù)你選擇的證書頒發(fā)機構(gòu),你的證書可以包括單個域、多個域(SAN)或域通配符(如*.certifytheweb.com)以覆蓋多個網(wǎng)站或服務。
你選擇的證書頒發(fā)機構(gòu)
目前最常見的自動化證書頒發(fā)機構(gòu)是Let's Encrypt,一個免費的證書頒發(fā)機構(gòu)(letsencrypt.org)。你也可以選擇其他ACME(自動化證書管理環(huán)境)證書頒發(fā)機構(gòu),如BuyPass Go SSL、DigiCert或自定義證書頒發(fā)機構(gòu)(如smallstep或Keyon true-Xtender企業(yè)PKI)。
如果需要,每個管理的證書可以使用不同的證書頒發(fā)機構(gòu),你可以混合使用生產(chǎn)或暫存(測試)證書。
多種方式來驗證你的域名
證書頒發(fā)機構(gòu)會要求你證明你控制著你所申請的證書的域名(域名驗證)。最常見的方法是通過http(在你的域名上的一個網(wǎng)址上提出一個特定的文件)或DNS(在你的域名DNS上添加一個特定的TXT記錄)進行自動挑戰(zhàn)回應。這個復雜的過程是由軟件自動為你處理的。
自動的DNS挑戰(zhàn)響應
Certify The Web支持超過36種不同的DNS APIs和DNS自動化方法(包括acme-dns和自定義腳本選項)。流行的DNS供應商包括Cloudflare、AWS Route53、Azure DNS和GoDaddy。
如果你需要一個域名的通配符證書,大多數(shù)證書頒發(fā)機構(gòu)要求你使用DNS方法驗證你的域名。
自動的HTTP挑戰(zhàn)回應
我們內(nèi)置的動態(tài)http挑戰(zhàn)服務器意味著你可以自動向證書頒發(fā)機構(gòu)提供http挑戰(zhàn)響應(通過80端口),而不需要在你的網(wǎng)站上進行http綁定,也不會中斷你網(wǎng)站的正常流量。
當80端口被基于非http.sys的服務(如Apache httpd)使用時,你可以退回到通過你的網(wǎng)絡服務器提供挑戰(zhàn)響應。
根據(jù)你的要求,域名驗證方法可以在一個單一的證書訂單中混合使用。
強大的部署選項
無論您是需要向IIS進行簡單的自動部署,還是需要向其他服務/服務器或遠程證書存儲進行高級部署,Certify The Web都有極其強大的復雜部署選項。
自動部署
您可以讓應用程序自動更新證書,然后自動將其部署到使用這些證書的服務(如IIS網(wǎng)站)。
默認的自動部署將把你的證書應用到適用的IIS網(wǎng)站,或者你可以使用部署任務將最新的證書應用到一系列其他服務。