Guide til applikationsleveringsløsninger: Sikring af optimal ydeevne og sikkerhed
Applikationsleveringsløsninger er afgørende for virksomheder og organisationer. Her er en guide til at navigere i farvandene på et bredt marked.
Would you like to see the site in a different language?
TSPLUS BLOG
Hvorfor et SSL-certifikat? SSL (Secure Socket Layer) certifikater, kendt mere generelt som offentlige nøglecertifikater, er en del af en protokol, der nu almindeligvis omtales som SSL/TLS (Transport Layer Security). De er et sæt små filer, der skal købes og installeres på din webserver for at sikre din internetserverforbindelse og indlede sikrere sessioner med din browser. Deres formål er at beskytte dine virksomhedsdata mod hackere og ondsindede personer på internettet over hele verden.
SSL (Secure Socket Layer) Certifikater, der mere generelt er kendt som Public Key Certifikater, er en del af et protokol, der nu almindeligt henvises til som SSL/TLS (Transport Layer Security). De er en række små filer, der skal købes og installeres på din webserver for at sikre din internetserverforbindelse og starte sikrere sessioner med din browser. Deres formål er at beskytte dine virksomhedsdata mod hackere og ondsindede personer på internettet over hele verden. Læs videre for hvordan TSplus software hjælper dig med at få det bedste ud af SSL-certifikater til fjernskrivebordsforbindelser.
For at gøre dette vil den offentlige nøglecertifikat (eller SSL/TLS-certifikater) linke en kryptografisk nøgle mellem navnet på dit domæne, server eller vært og dine organisationsoplysninger. På denne måde, når der initieres en kommunikation mellem en bruger og dit domæne eller server, kan deres autenticitet kontrolleres, og der kan oprettes en sikker tunnel til kommunikation.
Den offentlige nøglecertifikat muliggør ende-til-ende-kryptering af kommunikationen mellem brugerens browser (Chrome, Firefox, Internet Explorer...) og den eksterne webserver (IIS, Apache eller TSplus). Takket være dette krypteres alle dine følsomme data (kreditkortnummer, adgangskoder osv.) på en måde, så kun det tilsigtede mål (serveren) kan forstå det.
Ved hjælp af disse certifikater giver TLS-protokollen også godkendelse til din hjemmeside, som er certificeret som sikker over for offentligheden. Ikke kun din hjemmeside bliver kontrolleret, men din serveridentitet bliver også verificeret, hvilket beviser, at de ikke er en falsk kopi af den ægte vare, og dermed viser dine besøgende, at de er det rette sted. Derudover forhindrer offentlige nøglecertifikater aflytning af din kommunikation med serveren af en ekstern person, da de fungerer over HTTPS.
Så er et gyldigt offentligt nøgle (SSL) certifikat afgørende for at opnå og opretholde dine kunders tillid, idet det forsikrer dem om, at de ikke løber nogen risiko ved at dele deres personlige oplysninger på din hjemmeside. Mens HTTP stadig var udbredt, plejede validering at blive visualiseret takket være en grøn bjælke vist af webbrowseren, så brugerne direkte kunne se, at deres forbindelse var sikker, og at de kunne stole på den besøgte hjemmeside, men funktionen er blevet afbrudt.
Sammen med den plads HTTPS har taget i stedet for HTTP, er mere sikker kommunikation bragt af offentlige nøglecertifikater også vigtig, når der oprettes fjernforbindelser og fjernadgang til websteder og servere.
Blandt andet vil TLS-protokollen kontrollere den korrekte tildeling af IP-adresser og sådanne aspekter samt bruge offentlige nøglecertifikater (TLS eller SSL) til at kontrollere, om et domæne er det, det hævder at være. Og en anden ting værd at vide er, at hele certificeringsprocessen er meget ressourcekrævende, så det kan bremse din websites ydeevne, hvis du har et stort antal besøgende.
I et par år har browsere blokeret for visning af ikke-HTTPS-sider, dvs. dem der ikke er krypteret med et offentligt nøglecertifikat. Dette betyder, at det at have og installere et gyldigt certifikat ikke længere er et valg, men en forpligtelse for alle.
Problemet er, at køb af et sådant certifikat kan være dyrt, og processen med at bruge det er ofte kun kendt af dedikerede eksperter. Da nogle velkendte certifikatudbydere er velkendte, er priserne meget høje.
Med tanke på, at køb af et certifikat fra en certificeringsmyndighed for at udstyre serveren til én bestemt maskine synes at være potentielt kedeligt og forholdsmæssigt endnu dyrere.
En alternativ til at få disse offentlige nøglecertifikater er ofte, at på købstidspunktet giver webhosts det tilknyttede certifikat til domænet sammen med websitets domænenavn. Det gør det muligt at drage fordel af en adresse som https://my-domain.com.
Ikke desto mindre er installationen af certifikatet, dets tilknytning til domænenavnet, dets spredning over internettet, komplekse tekniske opgaver, som uuddannede personer dårligt kender, hvis overhovedet. Det skal gøres, men ikke alle ved, hvordan man gør det.
Derfor har TSplus valgt at tilbyde alle sine kunder og partnere. en integreret løsning, gratis Denne teknologi skjuler kompleksiteten af SSL-certifikathåndtering. Den eliminerer også de samlede omkostninger og potentielle problemer forbundet med behovet for at have adgang såsom https://my-domain.com for at nå din webmiljø.
Den automatiserede funktion til generering af offentlige nøglecertifikater og den øjeblikkelige aktivering af dette certifikat er en stor fordel. Det eliminerer implementeringshindringerne ved opsætning af TSplus Webadgang.
Ifølge dine behov kan du normalt ansøge om forskellige typer SSL-certifikater:
• Domænevalidering (DV) SSL-certifikater:
Disse certificerer websitet og sikrer, at organisationen har ret til at bruge og administrere dette domænenavn.
• Organisation Validering (OV) SSL Certifikater:
Ud over de administrative rettigheder til domænenavnet giver dette certificeringsniveau yderligere oplysninger om organisationen bag domænenavnet.
• Udvidet validering (EV) SSL-certifikater:
Disse oprettes af en Certifikatautoritet (CA), og leveringen er bundet til en EV-audit for at kontrollere, om oplysningerne om organisationen er fuldstændige og lovligt eksisterende. Denne audit inkluderer kontroller foretaget af en person og gentages og faktureres årligt.
Priserne kan være så høje som $800 afhængigt af typen af certifikat, det kan tage et par dage at blive leveret af certifikatautoriteten, og det kræver timer af manipulation for at installere det korrekt.
Du kan være lettet over at TSplus tekniske team har valgt at give dig en gratis og gyldig SSL-certifikatgenerator. Dette er blevet inkluderet fra TSplus 9.20-udgivelsen og fremefter. Med 3 klik vil du kunne få et gyldigt SSL-certifikat, som automatisk vil blive fornyet. Vigtigst af alt, dette offentlige nøglecertifikat installeres og konfigureres automatisk på TSplus' indbyggede webserver.
Det er meget nemt, hurtigt og kræver ikke nogen ekstra teknisk viden at implementere korrekt. TSplus tager sig af hele processen.
Denne funktion fungerer med Let's Encrypt, en organisation der leverer betroede certifikater uden nogen menneskelig indgriben. Processen er opdelt i to trin og afhænger af handlingen fra en certifikatstyringsagent, der understøtter Let's Encrypt, direkte på serveren.
1. Agenten tjekker, om domænet har en eksistens på serveren.
2. Agenten håndterer genereringen og tilbagekaldelsen af certifikaterne for dette domæne.
Vores gratis certifikatmanager indsamler først dine data og bruger dem derefter til at forbinde med Let's Encrypt webtjenester. På denne måde kan den kontrollere gyldigheden af dit domæne og derefter give dig det gyldige og personlige certifikat.
Du vil kunne bruge din Remote Desktop-applikation med HTTPS. Certifikaterne brugt af TLS betyder, at du kan få en helt sikret forbindelse med din TSplus-server. Ingen flere bekymringer om at blive overvåget eller miste kontrollen over dine handlinger. Med TSplus har du mulighed for at sikre, at alle klienter, der er tilsluttet din server, automatisk bruger HTTPS.
For at drage fordel af denne sikre kommunikation på dit TSplus-system, skal dine opsætningskrav opfyldes:
• Du skal bruge port 80 til HTTP og port 443 til HTTPS.
• Dit servers domænenavn skal være tilgængeligt fra det offentlige internet.
• Du skal køre dette program på Gateway-serveren eller en selvstændig server.
• Du kan ikke få et certifikat til en IP-adresse.
• Hvis du ønsker at få et certifikat til et internt domænenavn (underdomæne af et generisk domæne), skal du oprette et separat domæne.
Alt hvad der er tilbage for dig at gøre nu, er at Følg trin for trin For at få din SSL-certificering i form.
Nu er du klar til at få genereret et gyldigt SSL-certifikat til dit domænenavn! På få minutter og helt gratis! Download en 15-dages prøveversion her. Hvordan får man bedre en smag af, hvad vores software kan gøre for din virksomhed? Vores hjemmeside har gode grundlæggende oplysninger at starte ud med, og vores online dokumentation og FAQ'er bør udfylde eventuelle huller. Endelig, hvis du har brug for ekstra tips til at få det bedste ud af vores softwareværktøjer, er vores teams klar og glade for at hjælpe.
Enkle, robuste og overkommelige fjernadgangsløsninger for IT-professionelle.
Det ultimative værktøj til at betjene dine Microsoft RDS-kunder bedre.
Kontakt os