Meminta dan Mengelola Sertifikat yang Ditandatangani pada F5 BIG-IP

Petunjuk berikut merinci cara meminta, menginstal, dan memperbarui SSL /TLS sertifikat dari SSL.com pada F5 BESAR-IP sistem, menggunakan Utilitas Konfigurasi.

Meminta Sertifikat yang Ditandatangani dari SSL.com

Untuk menghasilkan permintaan penandatanganan sertifikat (CSR) menggunakan alat Konfigurasi BIG-IP, ikuti langkah-langkah ini:

  1. Pada tab Utama, navigasikan ke layar Daftar Sertifikat SSL:
    • BIG-IP 13.x dan yang lebih baru: Sistem> Manajemen Sertifikat> Manajemen Sertifikat Lalu Lintas> Daftar Sertifikat SSL
    • BIG-IP 12.x dan sebelumnya: Sistem> Manajemen File> Daftar Sertifikat SSL
  2. Klik membuat.
  3. Ketikkan nama unik untuk sertifikat SSL di Nama bidang. Ini adalah nama yang akan digunakan secara internal oleh BIG-IP.
  4. Dari Penerbit daftar, pilih Otoritas sertifikat.
  5. Dalam majalah Nama yang umum bidang, ketik Nama Domain Sepenuhnya Memenuhi Syarat (FQDN) dari situs web sertifikat ini akan dilindungi. Tergantung pada jenis sertifikat, ini mungkin wildcard, seperti *.example.com.
  6. Dalam majalah Divisi dan Organisasi bidang, masukkan departemen Anda (opsional) dan nama organisasi.
  7. Masukkan kota, negara bagian (atau provinsi), dan negara Anda di Lokalitas, Negara atau Provinsi, dan Negara bidang. Semua bidang ini wajib diisi.
  8. (Opsional) Di E-mail Bidang alamat, ketikkan alamat email.
  9. Masukkan durasi sertifikat (dalam hari) di Lifetime bidang. Kisaran nilai yang mungkin dari bidang ini bervariasi tergantung pada jenis sertifikat yang Anda minta.
  10. Untuk Sertifikat SAN, juga dikenal sebagai UCC, gunakan Nama alternatif subjek bidang untuk memasukkan informasi ini. Untuk informasi lebih lanjut tentang pemesanan UCC dari SSL.com, lihat ini How-To.
  11. (Opsional) Di Sandi Tantangan bidang, ketik kata sandi, lalu ketik kembali di Konfirmasi Sandi lapangan.
  12. Konfigurasikan jenis dan ukuran kunci yang diinginkan di bawah Properti Kunci.
  13. Jika sistem BIG-IP mendukung modul keamanan perangkat keras FIPS, tentukan jenis kuncinya sebagai Fips or Normal.
  14. Klik selesai.
  15. Salin sertifikat dari Minta Teks bidang, atau klik Minta File .
  16. Ikuti SSL.com instruksi untuk mengirimkan CSR untuk validasi.
  17. Klik selesai.

Mengimpor Sertifikat yang Ditandatangani

  1. Pada tab Utama, navigasikan ke layar Daftar Sertifikat SSL:
    • BIG-IP 13.x dan yang lebih baru: Sistem> Manajemen Sertifikat> Manajemen Sertifikat Lalu Lintas> Daftar Sertifikat SSL
    • BIG-IP 12.x dan sebelumnya: Sistem> Manajemen File> Daftar Sertifikat SSL
  2. klik impor .
  3. Dari Jenis Impor daftar, pilih sertifikat.
  4. Untuk Nama sertifikat pengaturan, pilih Timpa yang Ada opsi, dan klik pada nama permintaan yang tertunda ( Nama bidang dari CSR proses pembangkitan).
  5. Untuk Sumber Sertifikat pengaturan, pilih opsi Unggah File, lalu telusuri ke lokasi file sertifikat. Bergantian, Anda dapat menggunakan Rekatkan Teks pilihan untuk menempel di teks sertifikat. Dalam kedua kasus, pastikan bahwa file tersebut menyertakan BEGIN CERTIFICATE dan END CERTIFICATE garis dan tidak mengandung spasi atau karakter asing. Sertifikat seharusnya terlihat seperti ini:
----- MEMULAI SERTIFIKAT ----- [data] ----- AKHIR SERTIFIKAT -----
  • Klik impor untuk menginstal sertifikat.

Sertifikat yang ditandatangani sekarang telah dipasang. Setelah menginstal sertifikat, itu harus dikaitkan dengan profil SSL klien yang sesuai (lihat F5 dokumentasi pada profil SSL klien untuk informasi lebih lanjut tentang cara mengonfigurasi ini). Anda dapat melihat daftar sertifikat yang diinstal pada sistem BIG-IP kapan saja dengan menavigasi ke Daftar Sertifikat SSL.

Memperbarui Sertifikat yang Ditandatangani

Ketika memperbarui sertifikat SSL yang ditandatangani, sangat disarankan oleh SSL.com dan Jaringan F5 agar Anda membuat kunci pribadi dan CSR pada sistem BIG-IP Anda. Ini How-To mencakup SSL /TLS perpanjangan sertifikat di SSL.com.

Catatan: Dimungkinkan juga untuk mengelola sertifikat SSL pada sistem BIG-IP menggunakan TMOS Shell (tmsh). Untuk informasi lebih lanjut, lihat F5 dokumentasi.
Terima kasih telah memilih SSL.com! Jika Anda memiliki pertanyaan, silakan hubungi kami melalui email di Support@SSL.com, panggil 1-877-SSL-SECURE, atau cukup klik tautan obrolan di kanan bawah halaman ini. Anda juga dapat menemukan jawaban atas banyak pertanyaan dukungan umum di kami dasar pengetahuan.

Berlangganan Buletin SSL.com

Jangan lewatkan artikel baru dan pembaruan dari SSL.com

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.