Software-update: Certify SSL Manager 4.0.4

Let's Encrypt is een initiatief is om zoveel mogelijk sites https-ondersteuning te geven door gratis ssl-certificaten te verstrekken en de implementatie makkelijker te maken. De meeste tools hiervoor zijn echter alleen beschikbaar vanaf de commandline. Certify SSL Manager biedt een grafische interface voor het aanvragen en beheren van deze certificaten op Windows Servers met IIS. De ontwikkelaars hebben versie 4.0.4 uitgebracht waarin onder andere ondersteuning voor het acmev2-protocol en wildcardcertificaten is toegevoegd. De lijst met veranderingen ziet er als volgt uit:

Version 4.0.4:
  • New UI changes to support a new wider range of features
  • New deployment modes and Preview feature to see what actions the app plans to perform.
  • Wildcard domain certificate support (*.example.com)
  • Let's Encrypt ACME V2 API compatibility
  • DNS Validation support for a range of DNS providers
  • Credentials manager to store and re-use DNS provider API credentials

Certify SSL Manager 4.0.4

Versienummer 4.0.4
Releasestatus Final
Besturingssystemen Windows Server 2008, Windows Server 2012, Windows Server 2016
Website Certify the web
Download https://certifytheweb.com/home/download
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Japke Rosink

Meukposter

30-07-2018 • 09:21

4

Submitter: SiGNe

Bron: Certify the web

Reacties (4)

4
4
4
0
0
0
Wijzig sortering
Taro Moderator General Chat / Wonen & Mobiliteit 30 juli 2018 10:41
Ik gebruik een aantal lokale tools via de browser, waaronder bijv. Unify Video van Ubiquiti, daarnaast nog PRTG om zaken in het netwerk te monitoren, etc. Maar voor zover ik weet heb ik op Windows 10 Pro geen IIS geïnstalleerd staan. Ik begrijp uit de toelichting dat dat voor deze tool wel vereist is.

Wat is de beste tool om deze applicaties die via de browser werken, zonder IIS, ook van een certificaat te kunnen voorzien? Of gebruiken ze hier achter de schermen toch IIS voor?

Voor Linux gebruik ik gewoon LetsEncrypt via de commandline, maar dat is dan voor Apache. Voor Windows heb ik buiten IIS om nog niets goeds kunnen vinden.
Er is geen eenduidig antwoord. Een veel gebruikte strategie is om een kleine embedded webserver te starten. In een dergelijk geval zou de tool zelf configuratie opties moeten hebben om een server certificaat op te geven.
ACMESharp misschien?
https://github.com/ebekker/ACMESharp

Certify maakt daar ook gebruik van maar die hebben er juist weer een GUI omheen gebouwd en ervoor gezorgd dat het updaten van certificaten in IIS simpel geregeld kan worden.

Ik draai zelf ook Mdaemon mailserver en die maakt ook gebruik van ACMESharp.
Mdaemon gaat hier via IIS en krijgt dus via Certify z'n verse certificaten maar de ingebouwde webserver maakt gebruik van ACMESharp.
Beetje late reactie, maar daar kun je zover ik weet geen certificaten op zetten.

Let's Encrypt kun je gebruiken voor websites die je zelf host. Dus als je de webserver zelf onder controle hebt kun je er een certificaat voor installeren. Dat kan voor Apache op Linux via de commandline, of voor IIS met deze GUI tool. Ook voor andere webservers zijn hier mogelijkheden voor.

Zaken als Ubiquiti en PRTG draaien vaak zelf een (embedded) webserver. Omdat je die niet onder controle hebt, kun je daar geen certificaat op installeren tenzij de software daar zelf een optie voor heeft.

Verder kun je voor lokale tools (die je dus via het lokale netwerk aanroept, bijvoorbeeld via de hostname of via het lokale IP-adres) geen gebruik maken van Let's Encrypt. Let's Encrypt gebruikt namelijk Domain Validation. Het (sub)domein waar je een certificaat voor aan wil vragen, moet daarvoor te benaderen zijn door Let's Encrypt. Je kan dus wel op je router de juiste poorten open zetten en daar een (sub)domein of DDNS service aan koppelen, maar dan moet je het wel altijd via die weg benaderen. Daarbij brengt het open zetten van poorten voor lokale toepassingen natuurlijk ook veiligheidsrisico's met zich mee. Voor lokaal kun je wel gebruik maken van een self-signed certificaat, en die vertrouwen op je device(s).

Op dit item kan niet meer gereageerd worden.