طلب وإدارة الشهادات الموقعة على F5 BIG-IP

توضح الإرشادات التالية بالتفصيل كيفية طلب / تثبيت / تحديث SSL الموقعTLS شهادات من SSL.com على F5 بيج آي بي أنظمة ، باستخدام أداة التكوين.

طلب شهادة موقعة من SSL.com

لإنشاء طلب توقيع شهادة (CSR) باستخدام أداة تكوين BIG-IP ، اتبع الخطوات التالية:

  1. في علامة التبويب الرئيسية ، انتقل إلى شاشة قائمة شهادات SSL:
    • BIG-IP 13.x والإصدارات الأحدث: النظام> إدارة الشهادات> إدارة شهادة المرور> قائمة شهادات SSL
    • BIG-IP 12.x والإصدارات الأقدم: النظام> إدارة الملفات> قائمة شهادات SSL
  2. انقر إنشاء.
  3. اكتب اسمًا فريدًا لشهادة SSL في الاسم حقل. هذا هو الاسم الذي سيتم استخدامه داخليًا بواسطة BIG-IP.
  4. XNUMX. من قائمة المصدر ، حدد المصدق.
  5. في مجلة اسم شائع في الحقل ، اكتب اسم المجال المؤهل بالكامل (FQDN) لموقع الويب الذي ستحميه هذه الشهادة. اعتمادًا على نوع الشهادة ، قد يكون هذا حرف بدل ، مثل *.example.com.
  6. في مجلة تقسيم و منظمة الحقول ، أدخل اسم القسم الخاص بك (اختياري) وأسماء المؤسسة.
  7. أدخل المدينة والولاية (أو المقاطعة) والبلد في مكان, الولاية أو المقاطعةو الدولة مجالات. كل هذه الحقول إلزامية.
  8. (اختياري) في البريد الإلكتروني حقل العنوان ، اكتب عنوان بريد إلكتروني.
  9. أدخل مدة الشهادة (بالأيام) في حياة حقل. يختلف نطاق القيم الممكنة لهذا الحقل اعتمادًا على نوع الشهادة التي تطلبها.
  10. في حالة شهادات SAN، المعروف أيضا باسم UCCs ، استخدم اسم البديل للموضوع حقل لإدخال هذه المعلومات. لمزيد من المعلومات حول طلب UCC من SSL.com ، راجع هذا How-To.
  11. (اختياري) في كلمة مرور التحدي حقل ، اكتب كلمة مرور ، ثم أعد كتابتها في تأكيد كلمة المرور الميدان.
  12. تكوين نوع المفتاح المطلوب وحجمه تحت خصائص المفتاح.
  13. إذا كان نظام BIG-IP يدعم وحدة أمان أجهزة FIPS ، فحدد نوع المفتاح كـ FIPS or خرسانة عادية.
  14. انقر انتهى.
  15. انسخ الشهادة من طلب نص حقل ، أو انقر فوق طلب ملف .
  16. اتبع SSL.com تعليمات لتقديم CSR للمصادقة.
  17. انقر انتهى.

استيراد شهادة موقعة

  1. في علامة التبويب الرئيسية ، انتقل إلى شاشة قائمة شهادات SSL:
    • BIG-IP 13.x والإصدارات الأحدث: النظام> إدارة الشهادات> إدارة شهادة المرور> قائمة شهادات SSL
    • BIG-IP 12.x والإصدارات الأقدم: النظام> إدارة الملفات> قائمة شهادات SSL
  2. انقر على استيراد .
  3. XNUMX. من قائمة نوع الاستيراد ، حدد الشهادة.
  4. بالنسبة اسم الشهادة الإعداد ، حدد الكتابة الموجودة الخيار ، وانقر على اسم الطلب المعلق ( الاسم مجال من CSR عملية التوليد).
  5. بالنسبة مصدر الشهادة الإعداد ، حدد خيار تحميل ملف ، ثم استعرض للوصول إلى موقع ملف الشهادة. بالتناوب ، يمكنك استخدام لصق النص خيار للصق في نص الشهادة. في كلتا الحالتين ، تأكد من أن الملف يتضمن BEGIN CERTIFICATE و END CERTIFICATE أسطر ولا تحتوي على مسافات بيضاء أو أحرف غريبة. يجب أن تبدو الشهادة على النحو التالي:
----- شهادة البدء ----- [البيانات] ----- شهادة النهاية -----
  • انقر استيراد لتثبيت الشهادة.

تم الآن تثبيت الشهادة الموقعة. بعد تثبيت الشهادة ، يجب أن تكون مرتبطة بملف تعريف SSL للعميل المناسب (انظر F5's توثيق على ملفات تعريف العميل SSL لمزيد من المعلومات حول تكوين هذه). يمكنك عرض قائمة بالشهادات المثبتة على نظام BIG-IP في أي وقت بالانتقال إلى قائمة شهادات SSL.

تجديد شهادة موقعة

متى تجديد شهادة SSL موقعة ، يوصى بشدة من قبل كل من شبكات SSL.com و F5 أن تقوم بإنشاء مفتاح خاص جديد و CSR على نظام BIG-IP الخاص بك. هذه How-To يغطي SSL /TLS تجديد الشهادة في SSL.com.

ملحوظة: من الممكن أيضًا إدارة شهادات SSL على أنظمة BIG-IP باستخدام TMOS Shell (tmsh). لمزيد من المعلومات ، راجع F5 توثيق.
شكرًا لاختيارك SSL.com! إذا كان لديك أي أسئلة ، يرجى الاتصال بنا عبر البريد الإلكتروني على Support@SSL.com، مكالمة 1-877-SSL-SECURE، أو انقر فقط على رابط الدردشة في الجزء السفلي الأيسر من هذه الصفحة. يمكنك أيضًا العثور على إجابات للعديد من أسئلة الدعم الشائعة في موقعنا قاعدة المعرفة.

اشترك في النشرة الإخبارية SSL.com

لا تفوت المقالات والتحديثات الجديدة من SSL.com

ابق على اطلاع وآمن

SSL.com هي شركة عالمية رائدة في مجال الأمن السيبراني، PKI والشهادات الرقمية. قم بالتسجيل لتلقي آخر أخبار الصناعة والنصائح وإعلانات المنتجات من SSL.com.

نحن نحب ملاحظاتك

شارك في استبياننا وأخبرنا بأفكارك حول عملية الشراء الأخيرة.