Configurazione SSL per Log360
Log360 supporta la connessione SSL per garantire la sicurezza dei dati trasferiti tra il browser e il server Log360.
Passaggi per applicare il certificato SSL e abilitare l'HTTPS
Vediamo come generare e applicare un certificato SSL per Log360 e i suoi componenti integrati.
- Passa a Admin → General Settings → SSL Certification Tool.
- Se non disponi di un certificato SSL, seleziona l'opzione Generate Certificate e segui questi passaggi.
- Se disponi già di un certificato SSL, seleziona l'opzione Apply Certificate e segui questi passaggi.
Nota: SHA256 con algoritmo RSA è attualmente supportato per i certificati SSL.
Applica il certificato
Se disponi già di un certificato SSL, segui i passaggi elencati di seguito per applicarlo.
Genera il certificato
- Nel campo Common Name, inserisci il nome del server.
Esempio: per l'URL https://servername:9251, il nome comune è servername.
- Nel campo SAN Names , specifica i nomi host aggiuntivi (ad esempio, siti, indirizzi IP, nomi comuni) che devono essere protetti dal certificato.
- Nel campo Organizational Unit, inserisci il nome del reparto che si desidera visualizzare nel certificato.
- Nel campo Organization, inserisci il nome legale della tua organizzazione.
- Nel campo City, inserisci il nome della città come indicato nell'indirizzo della sede legale della tua organizzazione.
- Nel campo State/Province, inserisci il nome dello Stato o della provincia come indicato nell'indirizzo della sede legale della tua organizzazione.
- Nel campo Country Code, inserisci il codice di due cifre del Paese sede legale della tua organizzazione
- Nel campo Password, inserisci una password composta da almeno 6 caratteri per proteggere l'archivio di chiavi.
- Nel campo Validity (In Days), specifica il numero di giorni per i quali il certificato SSL sarà considerato valido.
Nota: se non viene inserito alcun valore, il certificato sarà considerato valido per 90 giorni.
- Nel campo Public Key Length (In Bits), specifica la dimensione della chiave pubblica.
Nota: il valore predefinito è 2048 bit e il suo valore può essere incrementato solo in multipli di 64.
- Dopo aver immesso tutti i valori, puoi selezionare una delle due opzioni seguenti:
- Generate CSR
Questo metodo consente di generare il file CSR e di inviarlo alla CA. Utilizzando questo file, la CA genererà un certificato personalizzato per il server.
- Fai clic su Download CSR oppure ricavalo manualmente andando alla cartella <Install_dir>\Certificates.
- Una volta ricevuti i file del certificato dalla CA, segui i passaggi elencati in Apply Certificate per applicare il certificato SSL.
- Apply Self-signed Certificate
Questa opzione consente di creare un certificato autofirmato e di applicarlo immediatamente al prodotto. Tuttavia, i certificati SSL autofirmati presentano uno svantaggio. A chiunque acceda al prodotto protetto con un certificato SSL autofirmato verrà mostrato un avviso per informare che il sito web non è attendibile, il che potrebbe causare preoccupazioni.