For the complete documentation index, see llms.txt. This page is also available as Markdown.

SSL-Einstellungen

Einführung

LUCY bietet die Möglichkeit, SSL-Zertifikate für verschiedene Zwecke zu erstellen, einschließlich Kampagnen, Zugriff auf die Admin-Oberfläche und Zugriff auf das Endbenutzer-Portal. Hier ist eine kurze Anleitung, wie Sie SSL-Zertifikate in LUCY erstellen.

Was ist ein SSL-Zertifikat?

SSL (Secure Sockets Layer) ist wie ein Schutzschild. Es stellt sicher, dass die Daten Ihrer Ziele sicher bleiben und nicht von neugierigen Blicken abgefangen werden, wenn sie mit der Phishing-Seite interagieren. Es ist der zuverlässige Wächter, der dafür sorgt, dass Ihre Simulation sicher und realistisch bleibt. Ebenso benötigt auch Ihre Administrationsoberfläche ein SSL-Zertifikat, um Ihre Daten zu verschlüsseln und sicher zu halten. Ohne ein SSL-Zertifikat werden Ihre Empfänger eine große rote Warnseite sehen, die signalisiert, dass die Website, auf die sie zugreifen möchten, nicht sicher ist. Das könnte die Authentizität Ihrer Simulation erheblich beeinträchtigen, wenn sie nicht richtig eingerichtet ist. Betrachten Sie SSL also als Ihren zuverlässigen Sidekick, der dafür sorgt, dass alles legitim und sicher bleibt.

Zertifikat für die Admin-Oberfläche

Stellen Sie sicher, dass für Ihren Lucy-Server eine Domain konfiguriert ist

Jeder von Lucy Awareness bereitgestellte VPS-Server wird mit einer standardmäßigen Verwaltungsdomain geliefert, z. B. access.cloudserver123.com. Wenn Sie stattdessen eine benutzerdefinierte Domain verwenden möchten, lesen Sie bitte unsere Anleitung zur Konfiguration benutzerdefinierter Domains.

Konfigurieren Sie Ihre Domain innerhalb des Einrichtungsskripts von LUCY. Wenn Ihre Domain beispielsweise „company.com“ lautet, könnten Sie ein FQDN wie „access.company.com“ einrichten.

Generierung des Admin-Zertifikats:

Navigieren Sie in der LUCY-Admin-Oberfläche zu "Settings -> Common System Settings -> SSL Settings".

Let's-Encrypt-Modus

  • So funktioniert es: Die HTTP-Validierung erfordert, dass Sie eine bestimmte Datei mit bestimmtem Inhalt, bereitgestellt von Let's Encrypt, auf Ihrem Webserver ablegen. Lucy erstellt diese Datei automatisch, und vom Administrator ist keine weitere Aktion erforderlich. Die Let's Encrypt CA sendet dann HTTP-Anfragen an diese URL, um zu überprüfen, dass die Datei existiert und den korrekten Inhalt hat.

  • Anwendungsfall: Diese Validierung eignet sich für Websites und Dienste, die bereits über HTTP erreichbar sind. Sie ist unkompliziert, wenn Sie Dateien problemlos auf Ihren Server hochladen und im Web zugänglich machen können.

  • Vorteile:

    • Einfach und schnell für Webserver und Websites, die bereits laufen.

    • Direkte Überprüfung Ihrer Domain über den Webserver.

  • Einschränkungen:

    • Der Server muss öffentlich über Port 80 erreichbar sein.

    • Nicht direkt für Wildcard-Zertifikate geeignet (Wildcard-Zertifikate erfordern eine DNS-Validierung).

  • So funktioniert es: Die DNS-Validierung erfordert, dass Sie einen DNS-TXT-Eintrag unter der Domain erstellen, die Sie validieren. Der Name des Eintrags ist _acme-challenge.<your_domain>, und sein Wert ist ein von Lucy bereitgestelltes Token, wenn diese Option ausgewählt wird. Let's Encrypt fragt dann das DNS-System nach diesem TXT-Eintrag ab, um den Domainbesitz zu überprüfen.

  • Anwendungsfall: Diese Validierung ist besonders nützlich für:

    • Das Erhalten von Wildcard-Zertifikaten (z. B. *.example.com), die alle Subdomains einer Domain absichern.

    • Wenn die HTTP-Validierung nicht möglich oder praktisch ist, z. B. wenn der Server von außen nicht auf Port 80 erreichbar ist.

  • Vorteile:

    • Ermöglicht die Validierung von Domains, ohne eine Website hosten zu müssen.

    • Erforderlich für die Ausstellung von Wildcard-Zertifikaten.

  • Einschränkungen:

    • Erfordert Zugriff zur Verwaltung von DNS-Einträgen.

    • Die DNS-Propagation kann den Validierungsprozess verzögern, da die Änderungen sich erst im gesamten DNS-System des Internets verbreiten müssen, bevor Let's Encrypt sie überprüfen kann.

Wählen Sie "Benutzerdefiniertes SSL-Zertifikat verwenden" - Es werden Ihnen drei Optionen angezeigt:

Unsere Standardmethode, die auf maximale Benutzerfreundlichkeit ausgelegt ist, ermöglicht Ihrem Lucy-Server, automatisch über die integrierte Let's Encrypt-API eine Certificate Signing Request (CSR) zu erstellen. Anschließend übermittelt er diese Anfrage an Let's Encrypt und installiert die vollständige Zertifikatskette automatisch auf Ihrem Lucy-Server.

Dieser Vorgang kann bis zu 5 Minuten dauern. Bitte warten Sie auf die Benachrichtigung "Zertifikat erfolgreich erstellt", bevor Sie fortfahren.

Let's-Encrypt-Zertifikate werden mit einer maximalen Gültigkeitsdauer von 90 Tagen ausgestellt.

Diese Option ist ideal, wenn Sie bereits eine SSL-Zertifikatskette von einer vertrauenswürdigen Zertifizierungsstelle haben oder ein selbstsigniertes Zertifikat erstellen möchten.

Beachten Sie, dass selbstsignierte Zertifikate nicht von vertrauenswürdigen Zertifizierungsstellen ausgestellt werden. Daher werden Browser Ihre Domain bei der Verwendung dieser Zertifikate als nicht sicher markieren.

Option 1: Ein selbstsigniertes Zertifikat erstellen

  1. Domain: Geben Sie den Domainnamen ein, für den Sie das SSL-Zertifikat erstellen möchten (z. B. lucysecurity.help).

  2. E-Mail: Geben Sie eine gültige E-Mail-Adresse an. An diese wird Let's Encrypt Benachrichtigungen zu Ihrem Zertifikat senden, z. B. Erinnerungen zur Verlängerung.

  3. Details: Geben Sie Land, Bundesland/Region, Stadt, Organisationsname und organisatorische Einheit ein. Diese Angaben werden häufig im Betreff des Zertifikats verwendet und können für organisationsbezogene Zertifikate wichtig sein.

  4. Erstellen: Klicken Sie auf die Schaltfläche "Zertifikat erstellen", um Ihr selbstsigniertes Zertifikat zu erzeugen.

Option 2: Ein vorhandenes Zertifikat hochladen

  1. SSL-Zertifikat: Klicken Sie auf "Datei auswählen", um Ihre vorhandene Zertifikatsdatei zu durchsuchen und auszuwählen (normalerweise eine .crt oder .pem Datei).

  2. SSL-Schlüssel: Klicken Sie auf "Datei auswählen", um die private Schlüsseldatei hochzuladen, die mit Ihrem SSL-Zertifikat verknüpft ist (dies ist eine .key Datei und muss sicher aufbewahrt werden).

  3. Passwort für den SSL-Schlüssel: Wenn Ihr privater Schlüssel passwortgeschützt ist, geben Sie hier das Passwort ein.

  4. SSL-Kette: Klicken Sie auf "Datei auswählen", um die Kettendatei hochzuladen (auch bekannt als CA-Bundle oder Zwischenzertifikat), falls erforderlich. Dies ist notwendig, damit Browser Ihrem Zertifikat vertrauen, indem eine Vertrauenskette zu einem Stammzertifikat aufgebaut wird.

  5. Wildcard: Wenn Sie ein Wildcard-Zertifikat hochladen, aktivieren Sie das Kontrollkästchen "Wildcard". Wildcard-Zertifikate sichern eine Domain und alle ihre Subdomains (z. B. *.example.com).

Wählen Sie diese Option, wenn Sie bereits ein SSL-Zertifikat erstellt und auf Ihren Lucy-Server hochgeladen haben. Diese Option ermöglicht es Ihnen, das vorhandene Zertifikat erneut zu verwenden.

Beachten Sie, dass die Gültigkeitsdauer der vorhandenen Zertifikate nicht verlängert wird.

Alle Zertifikate

Diese Registerkarte bietet einen Überblick über alle auf Ihrem Lucy-Server erstellten Zertifikate. Sie ermöglicht das Bearbeiten oder dauerhafte Löschen beliebiger Zertifikate. Diese Funktion ist besonders wertvoll, um Zertifikate, die mit einer bestimmten Domain verbunden sind, serverweit zu erneuern oder zu ersetzen, einschließlich der in Angriffs- und Awareness-Kampagnen verwendeten Zertifikate.

Zuletzt aktualisiert

War das hilfreich?