Vyžádání a správa podepsaných certifikátů na F5 BIG-IP

Následující pokyny podrobně popisují, jak vyžádat, nainstalovat a aktualizovat podepsaný SSL /TLS certifikáty z SSL.com na F5 BIG-IP systémy pomocí nástroje Configuration Utility.

Vyžádání podepsaného certifikátu z SSL.com

Generování žádosti o podpis certifikátu (CSR) pomocí konfiguračního nástroje BIG-IP postupujte takto:

  1. Na kartě Hlavní přejděte na obrazovku Seznam certifikátů SSL:
    • BIG-IP 13.x a novější: Systém> Správa certifikátů> Správa provozních certifikátů> Seznam certifikátů SSL
    • BIG-IP 12.x a starší: Systém> Správa souborů> Seznam certifikátů SSL
  2. klikněte Vytvořit.
  3. Zadejte jedinečný název pro SSL certifikát v Příjmení pole. Toto je jméno, které bude interně používat BIG-IP.
  4. z Emitent seznamu, vyberte Certifikační autorita.
  5. v Běžné jméno do pole zadejte úplný doménový název (FQDN) webu, který bude tento certifikát chránit. V závislosti na typu certifikátu to může být zástupný znak, například *.example.com.
  6. v Divize a Organizace zadejte své oddělení (volitelné) a názvy organizací.
  7. Zadejte své město, stát (nebo provincii) a zemi do Lokalita, Stát nebo provincie, a Země pole. Všechna tato pole jsou povinná.
  8. (Volitelné) E-mail Do pole Adresa zadejte e-mailovou adresu.
  9. Zadejte dobu trvání certifikátu (ve dnech) do Život pole. Rozsah možných hodnot tohoto pole se liší v závislosti na typu certifikátu, který požadujete.
  10. Pro Certifikáty SAN, také známý jako UCC, použijte Alternativní název předmětu zadejte tyto informace. Další informace o objednání UCC od SSL.com najdete v tomto How-To.
  11. (Volitelné) Výzva Heslo zadejte heslo a poté jej znovu zadejte do pole Potvrďte heslo pole.
  12. Nakonfigurujte požadovaný typ a velikost klíče pod Klíčové vlastnosti.
  13. Pokud systém BIG-IP podporuje hardwarový bezpečnostní modul FIPS, zadejte typ klíče jako FIPS or Normální.
  14. klikněte Hotový.
  15. Zkopírujte certifikát z Žádost o text nebo klikněte na Soubor žádosti .
  16. Postupujte podle SSL.com instrukce předložit CSR pro ověření.
  17. klikněte Hotový.

Import podpisového certifikátu

  1. Na kartě Hlavní přejděte na obrazovku Seznam certifikátů SSL:
    • BIG-IP 13.x a novější: Systém> Správa certifikátů> Správa provozních certifikátů> Seznam certifikátů SSL
    • BIG-IP 12.x a starší: Systém> Správa souborů> Seznam certifikátů SSL
  2. Klepněte na tlačítko import .
  3. z Typ importu seznamu, vyberte Osvědčení.
  4. Pro Název certifikátu nastavení vyberte Přepsat existující a klikněte na název čekající žádosti ( Příjmení pole z CSR proces výroby).
  5. Pro Zdroj certifikátu vyberte možnost Nahrát soubor a poté vyhledejte umístění souboru certifikátu. Alternativně můžete použít Vložit text možnost vložit do textu certifikátu. V obou případech se ujistěte, že soubor obsahuje BEGIN CERTIFICATE a END CERTIFICATE řádky a neobsahuje cizí mezery nebo znaky. Certifikát by měl vypadat asi takto:
----- BEGIN CERTIFICATE ----- [data] ----- END CERTIFICATE -----
  • klikněte import nainstalovat certifikát.

Podepsaný certifikát byl nyní nainstalován. Po instalaci musí být certifikát přidružen k příslušnému profilu SSL klienta (viz F5 dokumentace na klientských profilech SSL pro více informací o jejich konfiguraci). Seznam certifikátů nainstalovaných v systému BIG-IP můžete kdykoli zobrazit na stránce Seznam certifikátů SSL.

Obnovení podepsaného certifikátu

Kdy obnovení podepsaný certifikát SSL, důrazně doporučujeme SSL.com i F5 Networks, abyste vygenerovali nový soukromý klíč a CSR na vašem BIG-IP systému. Tento How-To kryty SSL /TLS obnovení certifikátu na SSL.com.

Poznámka: Je také možné spravovat certifikáty SSL v systémech BIG-IP pomocí TMOS Shell (tmsh). Další informace viz F5 dokumentace.
Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky. Odpovědi můžete najít také v mnoha častých otázkách podpory Databáze znalostí.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.