Installige SonicWALL SSL Offloaderisse aheldatud SSL-sertifikaadid

SSL-sertifikaadi installimine SonicWALL SSL-i mahalaadijasse.

Need on sammud aheldatud sertifikaatide installimiseks SonicWall SSL-i väljalaadijasse või üleslaadijasse. Mõisted "väljalaadija" ja "üleslaadija" viitavad samale protsessile. 

Kõik SonicWall SSL offloaderid toetavad aheldatud sertifikaate. Aheldatud sertifikaadid võimaldavad juursertifikaadil delegeerida sertifikaadi allkirjastamise mitmele usaldusväärsele sertifikaadile, luues usaldusahela.

Lisateave aheldatud sertifikaatide kohta võib leida siit.

Mida vajate

1. Sertifikaadifailid saidilt SSL.com 

2. Tekstiredaktor 

3. OpenSSL.exe 

4. SonicWall Configuration Manager 

Soovitame ka edasi lugeda SSL /TLS turvasertifikaadid põhiteadmiste saamiseks ja sellega tutvumiseks SonicWall Configuration Manager.

Kõrgetasemeline vaade

1. Pakkige sertifikaadid lahti. 

a. Kuvatakse mitu sertifikaati: juur-, vahe- ja serverisertifikaadid 

b. Need sisestatakse hiljem SonicWall SSL Offloaderisse. 

2. Käivitage OpenSSL. 

3. Avage tekstiredaktor. 

4. Kopeerige ja kleepige sertifikaadi teabe tekst. 

5. Jätkake SonicWalli juhiste komplektiga. 

6. Kinnitage ja testige. 

Protsessi eripära 

OpenSSL: OpenSSL-i uusim versioon on 3.0. Lisateavet leiate aadressilt https://www.openssl.org/source/ 

1. Käivitage OpenSSL.exe 

2. OpenSSL-i rakendus installiti SonicWall Configuration Manageriga samal ajal ja samas kohas. 

3. Teine võimalus OpenSSL-i pääsemiseks on valida Kohandatud installimine. 

Kui OpenSSL on käivitatud: 

1. Avage järgmine 

a. Domeen.ca-bundle.crt 

b. Domeen.crt 

2. Kopeerige ja kleepige: 

a. Kopeerige ja kleepige kogu tekst, sealhulgas 

—–Alge sertifikaat 

ja 

—– LÕPPSERTIFIKAAT - 

Domeen.crt sertifikaat on serveri sertifikaat. 

Domeen.ca-bundle.crt on vahendaja sertifikaat. 

3. Salvestage need failid (C:server.pem ja C:inter.pem) 

a. Lisateavet pem-failide kohta leiate siit: https://ssl.com/faqs/how-can-i-getmy-certificates-in-pem-format/ 

4. Kontrollige sertifikaadi teavet OpenSSL-iga: 

a. x509 -in C:server.pem -tekst 

i. (ja) 

b. x509 -in C:inter.pem -tekst

Protseduuri voo näide 

1. Õigete sertifikaatidega alustage sertifikaatide sertifikaadiobjektidesse laadimisega. 

2. Seejärel laaditakse eraldi sertifikaadiobjektid sertifikaatide rühma. 

3. See näide demonstreerib, kuidas laadida kahte sertifikaati üksikutesse sertifikaadiobjektidesse, luua sertifikaadirühm ja lubada rühma kasutamist sertifikaadiahelana. 

a. Tehinguturbe seadme nimi on myDevice. 

b. Turvalise loogilise serveri nimi on server1. 

c. PEM-kodeeringuga CA loodud sertifikaadi nimi on server.pem; PEM-kodeeritud sertifikaadi nimi on inter.pem. 

d. Tunnustatud ja kohalike sertifikaatide objektide nimed on vastavalt trustedCert ja myCert. 

e. Sertifikaadirühma nimi on CACertGroup. 

f. Käivitage konfiguratsioonihaldur, nagu juhendis kirjeldatud. 

4. Ühendage konfiguratsioonihaldur ja minge konfiguratsioonirežiimi. (Kui seadmele on määratud manustamis- või konfiguratsioonitaseme parool, palutakse teil sisestada kõik paroolid.) 

a. inxcfg> lisage minu seade 

b. inxcfg> seadistage myDevice 

c. (config[minuseade])> 

5. Sisenege SSL-i konfiguratsioonirežiimi ja looge vahesertifikaat nimega CACert, sisenedes sertifikaadi konfigureerimise režiimi. 

6. Laadige PEM-kodeeringuga fail sertifikaadiobjekti ja naaske SSL-i konfiguratsioonirežiimi. 

a. (config[minuseade])> ssl 

b. (config-ssl[minuseade])> cert myCert luua 

c. (config-ssl-cert[CACert])> pem inter.pem 

d. (config-ssl-cert[CACert])> end 

e. (config-ssl[minuseade])> 

7. Sisenege võtmeühenduse konfiguratsioonirežiimi, laadige PEM-kodeeringuga CA-sertifikaat ja privaatvõtme failid ning naaske SSL-i konfiguratsioonirežiimi. 

a. (config-ssl[minuseade])> keyassoc localKeyAssoc luua 

b. (config-ssl-keyassoc[localKeyAssoc])> pem server.pem key.pem 

c. (config-ssl-keyassoc[localKeyAssoc])> end 

d. (config-ssl[minuseade])> 

8. Sisenege sertifikaadirühma konfiguratsioonirežiimi, looge sertifikaadirühm CACertGroup, laadige sertifikaadiobjekt CACert ja naaske SSL-i konfiguratsioonirežiimi. 

a. (config-ssl[minuseade])> certgroup CACertGroup luua 

b. (config-ssl-certgroup[CACertGroup])> cert myCert 

c. (config-ssl-certgroup[CACertGroup])> end 

d. (config-ssl[minuseade])> 

9. Sisenege serveri konfiguratsioonirežiimi, looge loogiline turvaline server1, määrake IP-aadress, SSL ja selge teksti pordid, turvapoliitika myPol, sertifikaadirühm CACertGroup, võtmeseos localKeyAssoc ja väljuge tipptaseme režiimist. (config-ssl[minuseade])> server server1 luua 

a. (config-ssl-server[server1])> IP-aadress 10.1.2.4 võrgumask 255.255.0.0 

b. (config-ssl-server[server1])> sslport 443 

c. (config-ssl-server[server1])> remoteport 81 

d. (config-ssl-server[server1])> secpolicy myPol 

e. (config-ssl-server[server1])> serdirühma ahel CACertGroup 

f. (config-ssl-server[server1])> keyassoc localKeyAssoc 

g. (config-ssl-server[server1])> end 

h. (config-ssl[minuseade])> end 

i. (config[minuseade])> lõppu 

j. inxcfg> 

10. Salvestage konfiguratsioon välkmällu. Kui seda ei salvestata, kaob konfiguratsioon toitetsükli ajal või taaslaadimiskäskluse kasutamisel. 

a. inxcfg> kirjutage flash myDevice 

b. inxcfg>

Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas olevat vestluslinki.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile