Järgmistes juhistes kirjeldatakse üksikasjalikult allkirjastatud SSL-i taotlemist, installimist ja värskendamistTLS sertifikaadid SSL.com-lt F5 SUUR-IP süsteemides, kasutades konfiguratsiooniutiliiti.
SSL.com-lt allkirjastatud sertifikaadi taotlemine
Sertifikaadi allkirjastamistaotluse genereerimiseks (CSR) toimige BIG-IP konfiguratsioonitööriista abil järgmiselt.
- Liikuge vahekaardil Põhi SSL-i sertifikaatide loendi ekraanile:
- BIG-IP 13.x ja uuemad: Süsteem> Sertifikaatide haldamine> Liiklussertifikaatide haldamine> SSL-sertifikaatide loend
- BIG-IP 12.x ja vanemad: Süsteem> Failihaldus> SSL-i sertifikaatide loend
- Click Looma.
- Sisestage SSL-i sertifikaadi ainulaadne nimi Eesnimi põld. Seda nime kasutab BIG-IP sisemiselt.
- Alates Emitent Loendis valige Sertifikaadi asutus.
- aasta Üldnimetus väljale tippige selle sertifikaadi kaitstava veebisaidi täielik kvalifitseeritud domeeninimi (FQDN). Sõltuvalt sertifikaadi tüübist võib see olla metamärk, näiteks
*.example.com. - aasta jaotus ja Organisatsioon väljad, sisestage oma osakonna (valikuline) ja organisatsiooni nimed.
- Sisestage oma linn, osariik (või provints) ja riik Asukoht, Osariik või maakondja Riik väljad. Kõik need väljad on kohustuslikud.
- (Valikuline) E-mail Aadressiväljale sisestage e-posti aadress.
- Sisestage sertifikaadi kestus (päevades) Eluaegne põld. Selle välja võimalike väärtuste vahemik sõltub taotletud sertifikaadi tüübist.
- eest SAN-sertifikaadid, mida tuntakse ka kui UCC-d, kasutage Teema alternatiivne nimi selle teabe sisestamiseks väljal. Lisateavet SSC-st UCC tellimise kohta leiate sellest Kuidas.
- (Valikuline) Väljakutse parool väljale tippige parool ja sisestage see uuesti väljale Kinnita parool valdkonnas.
- Seadistage soovitud võtme tüüp ja suurus jaotises Võtmete omadused.
- Kui BIG-IP süsteem toetab FIPS riistvara turvamoodulit, määrake võtme tüüp kui FIPS or normaalne.
- Click lõppenud.
- Kopeerige sertifikaat kataloogist Taotle teksti või klõpsake nuppu Taotle faili nuppu.
- Järgige SSL.com-sid juhised esitama CSR valideerimiseks.
- Click lõppenud.
Allkirjastatud sertifikaadi importimine
- Liikuge vahekaardil Põhi SSL-i sertifikaatide loendi ekraanile:
- BIG-IP 13.x ja uuemad: Süsteem> Sertifikaatide haldamine> Liiklussertifikaatide haldamine> SSL-sertifikaatide loend
- BIG-IP 12.x ja vanemad: Süsteem> Failihaldus> SSL-i sertifikaatide loend
- kliki Import nuppu.
- Alates Impordi tüüp Loendis valige sertifikaat.
- Jaoks Sertifikaadi nimi sätete valimiseks Kirjuta olemasolev üle ja klõpsake ootel oleva taotluse nime ( Eesnimi väljast CSR genereerimisprotsess).
- Jaoks Sertifikaadi allikas sätetest valige suvand Laadi fail üles ja sirvige seejärel sertifikaadifaili asukohta. Teise võimalusena võite kasutada nuppu Kleebi tekst võimalus kleepida sertifikaadi teksti. Mõlemal juhul veenduge, et fail sisaldab
BEGIN CERTIFICATEjaEND CERTIFICATEread ja ei sisalda kõrvalist tühimikku ega tähemärke. Sertifikaat peaks välja nägema umbes selline:
----- SERTIFIKAADI ALGUS ----- [andmed] ----- LÕPPE SERTIFIKAAT -----
- Click Import sertifikaadi installimiseks.
Allkirjastatud sertifikaat on nüüd installitud. Pärast sertifikaadi installimist tuleb see seostada vastava kliendi SSL-profiiliga (vt F5 dokumentatsioon lisateavet nende konfigureerimise kohta). BIG-IP-süsteemi installitud sertifikaatide loendit saate igal ajal vaadata, navigeerides SSL-i sertifikaatide loend.
Allkirjastatud sertifikaadi uuendamine
Kui uuendamine allkirjastatud SSL-sertifikaat, on nii SSL.com kui ka F5 Networks poolt tungivalt soovitatav luua uus privaatne võti ja CSR oma BIG-IP süsteemis. See Kuidas hõlmab SSL /TLS sertifikaadi uuendamine SSL.com juures.