Need on sammud aheldatud sertifikaatide installimiseks SonicWall SSL-i väljalaadijasse või üleslaadijasse. Mõisted "väljalaadija" ja "üleslaadija" viitavad samale protsessile.
Kõik SonicWall SSL offloaderid toetavad aheldatud sertifikaate. Aheldatud sertifikaadid võimaldavad juursertifikaadil delegeerida sertifikaadi allkirjastamise mitmele usaldusväärsele sertifikaadile, luues usaldusahela.
Lisateave aheldatud sertifikaatide kohta võib leida siit.
SSL.com pakub laia valikut SSL /TLS serveri sertifikaadid HTTPS-i veebisaitide jaoks, sealhulgas:
Mida vajate
1. Sertifikaadifailid saidilt SSL.com
2. Tekstiredaktor
3. OpenSSL.exe
4. SonicWall Configuration Manager
Soovitame ka edasi lugeda SSL /TLS turvasertifikaadid põhiteadmiste saamiseks ja sellega tutvumiseks SonicWall Configuration Manager.
Kõrgetasemeline vaade
1. Pakkige sertifikaadid lahti.
a. Kuvatakse mitu sertifikaati: juur-, vahe- ja serverisertifikaadid
b. Need sisestatakse hiljem SonicWall SSL Offloaderisse.
2. Käivitage OpenSSL.
3. Avage tekstiredaktor.
4. Kopeerige ja kleepige sertifikaadi teabe tekst.
5. Jätkake SonicWalli juhiste komplektiga.
6. Kinnitage ja testige.
Protsessi eripära
OpenSSL: OpenSSL-i uusim versioon on 3.0. Lisateavet leiate aadressilt https://www.openssl.org/source/
1. Käivitage OpenSSL.exe
2. OpenSSL-i rakendus installiti SonicWall Configuration Manageriga samal ajal ja samas kohas.
3. Teine võimalus OpenSSL-i pääsemiseks on valida Kohandatud installimine.
Kui OpenSSL on käivitatud:
1. Avage järgmine
a. Domeen.ca-bundle.crt
b. Domeen.crt
2. Kopeerige ja kleepige:
a. Kopeerige ja kleepige kogu tekst, sealhulgas
—–Alge sertifikaat
ja
—– LÕPPSERTIFIKAAT -
Domeen.crt sertifikaat on serveri sertifikaat.
Domeen.ca-bundle.crt on vahendaja sertifikaat.
3. Salvestage need failid (C:server.pem ja C:inter.pem)
a. Lisateavet pem-failide kohta leiate siit: https://ssl.com/faqs/how-can-i-getmy-certificates-in-pem-format/
4. Kontrollige sertifikaadi teavet OpenSSL-iga:
a. x509 -in C:server.pem -tekst
i. (ja)
b. x509 -in C:inter.pem -tekst
Protseduuri voo näide
1. Õigete sertifikaatidega alustage sertifikaatide sertifikaadiobjektidesse laadimisega.
2. Seejärel laaditakse eraldi sertifikaadiobjektid sertifikaatide rühma.
3. See näide demonstreerib, kuidas laadida kahte sertifikaati üksikutesse sertifikaadiobjektidesse, luua sertifikaadirühm ja lubada rühma kasutamist sertifikaadiahelana.
a. Tehinguturbe seadme nimi on myDevice.
b. Turvalise loogilise serveri nimi on server1.
c. PEM-kodeeringuga CA loodud sertifikaadi nimi on server.pem; PEM-kodeeritud sertifikaadi nimi on inter.pem.
d. Tunnustatud ja kohalike sertifikaatide objektide nimed on vastavalt trustedCert ja myCert.
e. Sertifikaadirühma nimi on CACertGroup.
f. Käivitage konfiguratsioonihaldur, nagu juhendis kirjeldatud.
4. Ühendage konfiguratsioonihaldur ja minge konfiguratsioonirežiimi. (Kui seadmele on määratud manustamis- või konfiguratsioonitaseme parool, palutakse teil sisestada kõik paroolid.)
a. inxcfg> lisage minu seade
b. inxcfg> seadistage myDevice
c. (config[minuseade])>
5. Sisenege SSL-i konfiguratsioonirežiimi ja looge vahesertifikaat nimega CACert, sisenedes sertifikaadi konfigureerimise režiimi.
6. Laadige PEM-kodeeringuga fail sertifikaadiobjekti ja naaske SSL-i konfiguratsioonirežiimi.
a. (config[minuseade])> ssl
b. (config-ssl[minuseade])> cert myCert luua
c. (config-ssl-cert[CACert])> pem inter.pem
d. (config-ssl-cert[CACert])> end
e. (config-ssl[minuseade])>
7. Sisenege võtmeühenduse konfiguratsioonirežiimi, laadige PEM-kodeeringuga CA-sertifikaat ja privaatvõtme failid ning naaske SSL-i konfiguratsioonirežiimi.
a. (config-ssl[minuseade])> keyassoc localKeyAssoc luua
b. (config-ssl-keyassoc[localKeyAssoc])> pem server.pem key.pem
c. (config-ssl-keyassoc[localKeyAssoc])> end
d. (config-ssl[minuseade])>
8. Sisenege sertifikaadirühma konfiguratsioonirežiimi, looge sertifikaadirühm CACertGroup, laadige sertifikaadiobjekt CACert ja naaske SSL-i konfiguratsioonirežiimi.
a. (config-ssl[minuseade])> certgroup CACertGroup luua
b. (config-ssl-certgroup[CACertGroup])> cert myCert
c. (config-ssl-certgroup[CACertGroup])> end
d. (config-ssl[minuseade])>
9. Sisenege serveri konfiguratsioonirežiimi, looge loogiline turvaline server1, määrake IP-aadress, SSL ja selge teksti pordid, turvapoliitika myPol, sertifikaadirühm CACertGroup, võtmeseos localKeyAssoc ja väljuge tipptaseme režiimist. (config-ssl[minuseade])> server server1 luua
a. (config-ssl-server[server1])> IP-aadress 10.1.2.4 võrgumask 255.255.0.0
b. (config-ssl-server[server1])> sslport 443
c. (config-ssl-server[server1])> remoteport 81
d. (config-ssl-server[server1])> secpolicy myPol
e. (config-ssl-server[server1])> serdirühma ahel CACertGroup
f. (config-ssl-server[server1])> keyassoc localKeyAssoc
g. (config-ssl-server[server1])> end
h. (config-ssl[minuseade])> end
i. (config[minuseade])> lõppu
j. inxcfg>
10. Salvestage konfiguratsioon välkmällu. Kui seda ei salvestata, kaob konfiguratsioon toitetsükli ajal või taaslaadimiskäskluse kasutamisel.
a. inxcfg> kirjutage flash myDevice
b. inxcfg>