Allkirjastatud sertifikaatide taotlemine ja haldamine F5 BIG-IP-l

Juhised sertifikaadi päringu ja haldamise kohta F5 BIG-IP-l

Järgmistes juhistes kirjeldatakse üksikasjalikult allkirjastatud SSL-i taotlemist, installimist ja värskendamistTLS sertifikaadid SSL.com-lt F5 SUUR-IP süsteemides, kasutades konfiguratsiooniutiliiti.

SSL.com-lt allkirjastatud sertifikaadi taotlemine

Sertifikaadi allkirjastamistaotluse genereerimiseks (CSR) toimige BIG-IP konfiguratsioonitööriista abil järgmiselt.

  1. Liikuge vahekaardil Põhi SSL-i sertifikaatide loendi ekraanile:
    • BIG-IP 13.x ja uuemad: Süsteem> Sertifikaatide haldamine> Liiklussertifikaatide haldamine> SSL-sertifikaatide loend
    • BIG-IP 12.x ja vanemad: Süsteem> Failihaldus> SSL-i sertifikaatide loend
  2. Click Looma.
  3. Sisestage SSL-i sertifikaadi ainulaadne nimi Eesnimi põld. Seda nime kasutab BIG-IP sisemiselt.
  4. Alates Emitent Loendis valige Sertifikaadi asutus.
  5. aasta Üldnimetus väljale tippige selle sertifikaadi kaitstava veebisaidi täielik kvalifitseeritud domeeninimi (FQDN). Sõltuvalt sertifikaadi tüübist võib see olla metamärk, näiteks *.example.com.
  6. aasta jaotus ja Organisatsioon väljad, sisestage oma osakonna (valikuline) ja organisatsiooni nimed.
  7. Sisestage oma linn, osariik (või provints) ja riik Asukoht, Osariik või maakondja Riik väljad. Kõik need väljad on kohustuslikud.
  8. (Valikuline) E-mail Aadressiväljale sisestage e-posti aadress.
  9. Sisestage sertifikaadi kestus (päevades) Eluaegne põld. Selle välja võimalike väärtuste vahemik sõltub taotletud sertifikaadi tüübist.
  10. eest SAN-sertifikaadid, mida tuntakse ka kui UCC-d, kasutage Teema alternatiivne nimi selle teabe sisestamiseks väljal. Lisateavet SSC-st UCC tellimise kohta leiate sellest Kuidas.
  11. (Valikuline) Väljakutse parool väljale tippige parool ja sisestage see uuesti väljale Kinnita parool valdkonnas.
  12. Seadistage soovitud võtme tüüp ja suurus jaotises Võtmete omadused.
  13. Kui BIG-IP süsteem toetab FIPS riistvara turvamoodulit, määrake võtme tüüp kui FIPS or normaalne.
  14. Click lõppenud.
  15. Kopeerige sertifikaat kataloogist Taotle teksti või klõpsake nuppu Taotle faili nuppu.
  16. Järgige SSL.com-sid juhised esitama CSR valideerimiseks.
  17. Click lõppenud.

Allkirjastatud sertifikaadi importimine

  1. Liikuge vahekaardil Põhi SSL-i sertifikaatide loendi ekraanile:
    • BIG-IP 13.x ja uuemad: Süsteem> Sertifikaatide haldamine> Liiklussertifikaatide haldamine> SSL-sertifikaatide loend
    • BIG-IP 12.x ja vanemad: Süsteem> Failihaldus> SSL-i sertifikaatide loend
  2. kliki Import nuppu.
  3. Alates Impordi tüüp Loendis valige sertifikaat.
  4. Jaoks Sertifikaadi nimi sätete valimiseks Kirjuta olemasolev üle ja klõpsake ootel oleva taotluse nime ( Eesnimi väljast CSR genereerimisprotsess).
  5. Jaoks Sertifikaadi allikas sätetest valige suvand Laadi fail üles ja sirvige seejärel sertifikaadifaili asukohta. Teise võimalusena võite kasutada nuppu Kleebi tekst võimalus kleepida sertifikaadi teksti. Mõlemal juhul veenduge, et fail sisaldab BEGIN CERTIFICATE ja END CERTIFICATE read ja ei sisalda kõrvalist tühimikku ega tähemärke. Sertifikaat peaks välja nägema umbes selline:
----- SERTIFIKAADI ALGUS ----- [andmed] ----- LÕPPE SERTIFIKAAT -----
  • Click Import sertifikaadi installimiseks.

Allkirjastatud sertifikaat on nüüd installitud. Pärast sertifikaadi installimist tuleb see seostada vastava kliendi SSL-profiiliga (vt F5 dokumentatsioon lisateavet nende konfigureerimise kohta). BIG-IP-süsteemi installitud sertifikaatide loendit saate igal ajal vaadata, navigeerides SSL-i sertifikaatide loend.

Allkirjastatud sertifikaadi uuendamine

Kui uuendamine allkirjastatud SSL-sertifikaat, on nii SSL.com kui ka F5 Networks poolt tungivalt soovitatav luua uus privaatne võti ja CSR oma BIG-IP süsteemis. See Kuidas hõlmab SSL /TLS sertifikaadi uuendamine SSL.com juures.

Märge: SSL-sertifikaate on võimalik hallata ka BIG-IP süsteemides, kasutades TMOS Shelli (tmsh). Lisateavet leiate F5-st dokumentatsioon.
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile