Diese Anleitung zeigt Ihnen wie Sie ein SSL-Zertifikat auf Radware Alteon installieren, sowohl über die Web Based Management (WBM)-Konsole als auch über die Befehlszeile (CLI). Bei Alteon besteht die Installation aus zwei Teilen: Zunächst importieren Sie den privaten Schlüssel, das Serverzertifikat und die Zwischenzertifizierungsstelle in das Zertifikatsrepository, anschließend binden Sie diese an eine SSL-Richtlinie und einen virtuellen Dienst, damit das Gerät das Zertifikat tatsächlich ausliefert.
CSR auf Alteon erstellen
Beginnen Sie mit einem CSR (Certificate Signing Request), der Anfrage, die Sie bei einer Zertifizierungsstelle einreichen, um Ihr Zertifikat zu beantragen. Sie haben zwei Möglichkeiten:
- Verwenden Sie unseren CSR-Generator, um den CSR und den privaten Schlüssel automatisch zu erstellen.
- Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Erstellen eines CSR auf Alteon, um ihn direkt auf dem Gerät zu erzeugen.
Reichen Sie den CSR während des Bestellvorgangs bei Ihrer Zertifizierungsstelle ein. Nachdem die CA Ihre Anfrage geprüft und das Zertifikat ausgestellt hat, fahren Sie mit der unten beschriebenen Installation fort.
SSL-Zertifikat auf Alteon installieren
Nachdem die CA Ihnen das Zertifikat per E-Mail zugesendet hat, verfügen Sie in der Regel über drei Dateien im PEM-Format: Ihren privaten Schlüssel (erstellt zusammen mit dem CSR), Ihr Serverzertifikat und das Zwischenzertifikat der CA (die Kette, die Ihr Zertifikat mit dem vertrauenswürdigen Root-Zertifikat verbindet). Sie können diese Dateien auf Alteon entweder über die Webkonsole (WBM) oder über die CLI installieren. In jedem Fall ist der Import der Dateien nur die halbe Arbeit: Sie müssen das Zertifikat und eine SSL-Richtlinie zusätzlich an den virtuellen Dienst binden, der Ihren HTTPS-Verkehr verarbeitet. Die beiden folgenden Abschnitte erläutern jede Methode von Anfang bis Ende.
SSL-Zertifikat über das Web (WBM) installieren
Schritt 1: Öffnen Sie den SSL-Bereich. Melden Sie sich bei der Web Based Management-Konsole von Alteon an und gehen Sie zu Configuration > Application Delivery > SSL. Falls SSL noch nicht aktiv ist, aktivieren Sie es (Häkchen bei Enable SSL). Wenn Sie Alteon zentral über Radware APSolute Vision verwalten, finden Sie dieselben Bildschirme unter Configuration > Application Delivery > SSL für das ausgewählte Gerät.
Schritt 2: Importieren Sie den privaten Schlüssel. Öffnen Sie Certificate Repository und klicken Sie auf Import. Setzen Sie Type auf Key, geben Sie eine eindeutige ID ein (zum Beispiel Ihren Domainnamen) und geben Sie die Passphrase des Schlüssels an, falls dieser verschlüsselt ist. Wählen Sie Import from Text, um den PEM-Inhalt einzufügen, oder Import from File, um die Schlüsseldatei hochzuladen, und bestätigen Sie anschließend.
Schritt 3: Importieren Sie das Serverzertifikat. Klicken Sie erneut auf Import, setzen Sie Type auf Certificate und geben Sie dieselbe eindeutige ID ein, die Sie für den Schlüssel verwendet haben. Fügen Sie das Serverzertifikat im PEM-Format ein oder laden Sie es hoch und bestätigen Sie. Die Verwendung einer gemeinsamen ID für Schlüssel und Zertifikat ist es, was beide miteinander verknüpft.
Schritt 4: Importieren Sie die Zwischenzertifizierungsstelle. Klicken Sie erneut auf Import und setzen Sie Type auf Intermediate CA. Geben Sie ihr eine eigene ID und fügen Sie das Zwischenzertifikat ein oder laden Sie es hoch. Falls Ihre CA mehr als ein Zwischenzertifikat bereitstellt, importieren Sie jedes einzeln und gruppieren Sie diese unter Certificate Groups, damit die vollständige Kette ausgeliefert wird.
Schritt 5: Erstellen Sie eine SSL-Richtlinie. Gehen Sie zu SSL Policies und fügen Sie eine Richtlinie hinzu. Geben Sie ihr einen Namen, bestätigen Sie, dass Front-End-SSL aktiviert ist, und beschränken Sie die zulässigen Protokolle ausschließlich auf TLS 1.2 und TLS 1.3 (deaktivieren Sie SSLv3 und TLS 1.0/1.1). Verknüpfen Sie die Zwischenzertifizierungsstelle (oder die Zwischenzertifikatsgruppe) mit der Richtlinie, damit Alteon die vollständige Kette präsentiert.
Schritt 6: Binden Sie das Zertifikat und die Richtlinie an den virtuellen Dienst. Öffnen Sie Configuration > Application Delivery > Virtual Services (bzw. die Dienstliste Ihres virtuellen Servers), wählen Sie den HTTPS-Dienst auf Port 443 aus und wählen Sie in den SSL-Einstellungen die von Ihnen erstellte SSL Policy sowie Ihr Server Certificate über dessen ID. Dies ist der Schritt, der das Zertifikat tatsächlich in Betrieb nimmt; ohne ihn bleiben die importierten Dateien ungenutzt.
Schritt 7: Übernehmen und speichern. Klicken Sie auf Apply, um die Änderungen zu aktivieren, und anschließend auf Save, um sie im Flash-Speicher zu sichern, damit sie einen Neustart überstehen.
Hinweis: Stellen Sie sicher, dass der private Schlüssel und das Serverzertifikat dieselbe ID verwenden. Stimmen diese nicht überein, kann Alteon sie nicht miteinander verknüpfen, und der virtuelle Dienst liefert das Zertifikat nicht aus.
SSL-Zertifikat über die CLI installieren
Verbinden Sie sich per SSH (oder Konsole) mit Alteon und melden Sie sich an. Der Importbefehl führt Sie durch die Auswahl des Komponententyps, einer ID und der PEM-Quelle:
/cfg/slb/ssl/certs/import
So sieht die interaktive Eingabeaufforderung aus, wenn Sie den privaten Schlüssel importieren. Wählen Sie key als Komponententyp, geben Sie eine ID an und fügen Sie den PEM-Inhalt ein, wenn Sie dazu aufgefordert werden:
>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:
Bei der letzten Eingabeaufforderung wählen Sie, wie Sie die PEM-Daten bereitstellen möchten:
- text fügt den Zertifikatsinhalt direkt in das Terminal ein.
- file importiert eine Zertifikatsdatei, die Sie bereits auf das Gerät übertragen haben.
Führen Sie den Importbefehl dreimal aus: einmal für den key, einmal für das Server-certificate (verwenden Sie dieselbe Komponenten-ID wie beim Schlüssel, damit sie zusammenpassen) und einmal für die intermca (Zwischenzertifizierungsstelle). Zum Beispiel:
/cfg/slb/ssl/certs/import # type: key, ID: 5
/cfg/slb/ssl/certs/import # type: certificate, ID: 5
/cfg/slb/ssl/certs/import # type: intermca, ID: 6
Erstellen Sie anschließend eine SSL-Richtlinie und verknüpfen Sie die Zwischenzertifizierungsstelle damit. Setzen Sie dabei gleich die zulässigen TLS-Versionen auf 1.2 und 1.3:
/cfg/slb/ssl/sslpol mypolicy
Binden Sie abschließend die SSL-Richtlinie und das Serverzertifikat an den HTTPS-virtuellen Dienst. Ersetzen Sie die ID des virtuellen Servers, den Richtliniennamen und die Zertifikats-ID durch Ihre eigenen Werte:
/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5
Aktivieren Sie die Änderungen und schreiben Sie sie in den Flash-Speicher:
apply
save
Ihr SSL-Zertifikat ist nun installiert und wird auf Alteon ausgeliefert. Um die Kette und das Ablaufdatum zu überprüfen, die das Gerät präsentiert, verwenden Sie unseren SSL Checker für den Hostnamen Ihrer Website.
Häufig gestellte Fragen
Gehen Sie in WBM zu Configuration > Application Delivery > SSL > Certificate Repository und klicken Sie auf Import. Importieren Sie den privaten Schlüssel, das Serverzertifikat und die Zwischenzertifizierungsstelle einzeln, jeweils im PEM-Format. Verwenden Sie für den Schlüssel und das Zertifikat dieselbe ID, damit Alteon sie einander zuordnet.
Der Import des Schlüssels und des Zertifikats in das Repository setzt sie noch nicht in Betrieb. Sie müssen zusätzlich eine SSL-Richtlinie erstellen und sowohl die Richtlinie als auch das Serverzertifikat an Ihren HTTPS-virtuellen Dienst binden. In der CLI erfolgt dies über /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> und /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, gefolgt von apply und save.
Importieren Sie das Zwischenzertifikat als Komponententyp Intermediate CA (oder intermca in der CLI) mit einer eigenen ID und verknüpfen Sie es anschließend mit der SSL-Richtlinie. Falls Ihre CA mehr als ein Zwischenzertifikat bereitstellt, importieren Sie jedes einzeln und fassen Sie diese in einer Certificate Group zusammen, damit Alteon die vollständige Kette ausliefert.
Beides funktioniert. Sie können SSL direkt auf dem Alteon-Gerät über dessen eigene WBM-Konsole verwalten oder zentral über Radware APSolute Vision. Der Menüpfad ist identisch, Configuration > Application Delivery > SSL, und die CLI-Befehle sind gleich, sobald Sie sich mit dem Gerät verbinden.
Alteon speichert Konfigurationsänderungen zunächst nur vorübergehend, bis Sie sie übernehmen. Führen Sie apply aus, um die Änderungen in der laufenden Konfiguration zu aktivieren, und anschließend save, um sie im Flash-Speicher zu sichern, damit sie einen Neustart überstehen. In WBM verwenden Sie dafür die Schaltflächen Apply und Save.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


