In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf Kemp LoadMaster installieren. Da LoadMaster TLS für die dahinterliegenden Dienste terminiert (SSL-Beschleunigung / Offloading), befindet sich das Zertifikat auf dem Load Balancer selbst und wird einem Virtual Service zugewiesen. Der letzte Abschnitt enthält Kaufempfehlungen für SSL-Zertifikate für Kemp LoadMaster.
CSR-Code auf Kemp LoadMaster generieren
Wenn Sie den CSR-Code bereits an anderer Stelle generiert und Ihre SSL-Dateien erhalten haben, überspringen Sie Schritt 1 und gehen Sie direkt zur Installation.
Wir beginnen mit der Generierung des CSR (Certificate Signing Request). Ein CSR ist ein Block codierten Textes, den Sie bei einer Zertifizierungsstelle einreichen, wenn Sie ein Zertifikat beantragen; er enthält Ihre Domain- und Organisationsdaten, und die CA verwendet ihn, um ein Zertifikat auszustellen, das zu Ihrem privaten Schlüssel passt. Sie haben zwei Möglichkeiten:
- Verwenden Sie unseren CSR-Generator, um den CSR automatisch zu erstellen.
- Folgen Sie unserem Schritt-für-Schritt-Tutorial zum Generieren eines CSR auf Kemp LoadMaster.
Öffnen Sie Ihre CSR-Datei in einem beliebigen Texteditor und kopieren Sie den gesamten Text, einschließlich der BEGIN– und END-Tags, in das entsprechende Feld während Ihrer SSL-Bestellung. Wenn Sie den CSR auf dem LoadMaster generiert haben, verbleibt der passende private Schlüssel auf dem Gerät. Bewahren Sie ihn dort auf. Reichen Sie den CSR bei der Zertifizierungsstelle ein, und sobald die CA Ihre Angaben validiert und das Zertifikat ausgestellt hat, fahren Sie mit der Installation unten fort.
SSL-Zertifikat auf Kemp LoadMaster installieren
Nach der Validierung sendet Ihnen die Zertifizierungsstelle die SSL-Dateien per E-Mail. Laden Sie das ZIP-Archiv herunter und entpacken Sie es auf Ihrem Gerät. Sie sollten Ihr primäres (Endentitäts-)Zertifikat und ein oder mehrere Zwischenzertifikate im PEM-Format erhalten haben, oder eine einzelne .pfx-Datei (PKCS#12), die das Zertifikat, die Zwischenzertifikate und den privaten Schlüssel zusammen bündelt. LoadMaster unterstützt offiziell PEM und PFX.
Schritt 1: Zwischenzertifikat hinzufügen
Das Zwischenzertifikat (CA-Bundle) verbindet Ihr Zertifikat mit dem vertrauenswürdigen Root-Zertifikat der CA. Installieren Sie es zuerst, damit der LoadMaster eine vollständige Zertifikatskette bereitstellen kann.
- Melden Sie sich bei Ihrer Kemp LoadMaster WUI an und gehen Sie zu Certificates & Security > Intermediate Certs.
- Klicken Sie auf Add New, dann auf Choose File, und navigieren Sie zu Ihrem Zwischenzertifikat.
- Geben Sie im Feld Certificate Name einen aussagekräftigen Namen für das Zwischenzertifikat ein.
- Klicken Sie auf Add Certificate und bestätigen Sie mit OK.
Hinweis: Wenn Sie eine .pfx-Datei installieren, die bereits die vollständige Kette enthält, sind die Zwischenzertifikate in dieser Datei enthalten, sodass Sie diesen Schritt überspringen und in Schritt 2 alles auf einmal importieren können.
Schritt 2: Primäres SSL-Zertifikat importieren
Installieren Sie nun das für Ihre Domain ausgestellte Zertifikat.
- Gehen Sie zu Certificates & Security > SSL Certificates.
- Klicken Sie auf Import Certificate, dann auf Choose File, und navigieren Sie zu Ihrem primären SSL-Zertifikat.
- Wenn Ihr Zertifikat und Ihr privater Schlüssel separate PEM-Dateien sind, wählen Sie den Schlüssel zusätzlich im Feld Key File aus.
- Wenn Sie eine PFX-Datei installieren, wählen Sie die .pfx-Datei aus und geben Sie deren Passwort im Feld Pass Phrase ein. Eine PFX mit eingebettetem Schlüssel benötigt keine separate Key File.
- Geben Sie einen aussagekräftigen Namen im Feld Certificate Identifier ein und speichern Sie den Import.
Schritt 3: Zertifikat einem Virtual Service zuweisen
Dies ist der Schritt, der das Zertifikat tatsächlich in Betrieb nimmt. Ein Zertifikat, das importiert, aber nicht zugewiesen wurde, wird Besuchern nicht angezeigt.
- Suchen Sie im Abschnitt Assignment des Zertifikats das Feld Available VSs und wählen Sie den Virtual Service (dessen IP-Adresse / Port) aus, der dieses Zertifikat verwenden soll.
- Klicken Sie auf den Pfeil-nach-rechts-Button, um den Virtual Service in das zugewiesene Feld zu verschieben.
- Klicken Sie auf Save Changes.
Der Ziel-Virtual-Service muss SSL Acceleration aktiviert haben, damit die Zuweisung wirksam wird. Falls dies noch nicht aktiviert ist, öffnen Sie den Dienst unter Virtual Services > View/Modify Services, erweitern Sie SSL Properties, aktivieren Sie SSL Acceleration, und Sie können das Zertifikat auch dort auswählen.
Herzlichen Glückwunsch. Sie haben Ihr SSL-Zertifikat auf Kemp LoadMaster installiert und dem entsprechenden Virtual Service zugewiesen.
Testen Sie Ihre SSL-Installation
Führen Sie nach der Installation eine kurze Prüfung auf Ketten- oder Konfigurationsfehler durch. Rufen Sie den Hostnamen des Virtual Service über HTTPS auf und bestätigen Sie, dass das Schlosssymbol ein gültiges, vertrauenswürdiges Zertifikat mit der richtigen Domain und dem korrekten Ablaufdatum anzeigt. Für eine tiefere Prüfung, die fehlende Zwischenzertifikate, schwache Protokolle oder Schwachstellen aufdeckt, verwenden Sie unseren SSL Checker. Eine Warnung wegen fehlendem Zwischenzertifikat bedeutet fast immer, dass Schritt 1 übersprungen oder das falsche Zwischenzertifikat hochgeladen wurde.
Wo bekommt man das beste SSL-Zertifikat für Kemp LoadMaster?
Beim Kauf eines SSL-Zertifikats sollten Sie besonders auf den Validierungstyp, den Preis und den Kundenservice achten. SSL Dragon bietet eine der größten Auswahlmöglichkeiten an SSL-Zertifikaten, einige der niedrigsten Preise auf dem Markt und einen engagierten Support. Alle unsere Zertifikate werden von renommierten Zertifizierungsstellen ausgestellt und sind mit Kemp LoadMaster kompatibel. Egal, ob Sie ein preisgünstiges Domain-Validation-Zertifikat oder ein hochwertiges Extended-Validation-Produkt benötigen, wir haben das Richtige für Sie.
Nicht sicher, welches Zertifikat Sie wählen sollen? Nutzen Sie unser SSL Wizard-Tool. Es empfiehlt Ihnen das ideale SSL-Produkt für Ihre Anforderungen.
Häufig gestellte Fragen
In der LoadMaster WUI, unter Certificates & Security. Fügen Sie das Zwischenzertifikat unter Intermediate Certs hinzu, importieren Sie dann Ihr primäres Zertifikat unter SSL Certificates mit Import Certificate. Weisen Sie es nach dem Import einem Virtual Service zu, damit es tatsächlich für den Datenverkehr genutzt wird.
Wenn Sie ein PEM-Zertifikat importieren, ja: Fügen Sie das Zwischenzertifikat zuerst unter Certificates & Security > Intermediate Certs hinzu, damit LoadMaster eine vollständige Kette aufbauen kann. Wenn Sie eine .pfx-Datei importieren, die bereits die vollständige Kette enthält, befinden sich die Zwischenzertifikate darin, und ein separater Import ist nicht erforderlich.
Die häufigste Ursache ist, dass das Zertifikat importiert, aber keinem Virtual Service zugewiesen ist, oder dass beim Virtual Service SSL Acceleration nicht aktiviert ist. Öffnen Sie den Abschnitt Assignment des Zertifikats, verschieben Sie den Dienst mit dem Pfeil-nach-rechts-Button aus Available VSs und klicken Sie auf Save Changes. Eine Warnung wegen fehlendem Zwischenzertifikat weist dagegen auf ein übersprungenes oder falsches Zwischenzertifikat in Schritt 1 hin.
LoadMaster unterstützt offiziell PEM und PFX (PKCS#12). Eine PFX-Datei bündelt das Zertifikat, die Zwischenzertifikate und den privaten Schlüssel in einer verschlüsselten Datei. Wenn sie den Schlüssel enthält, müssen Sie keine separate Schlüsseldatei importieren. Bei PEM sind Zertifikat und Schlüssel in der Regel getrennt, und Sie wählen den Schlüssel beim Import im Feld Key File aus.
Wählen Sie im Abschnitt Assignment des Zertifikats jeden gewünschten Virtual Service im Feld Available VSs aus und verschieben Sie ihn mit dem Pfeil-nach-rechts-Button, bevor Sie auf Save Changes klicken. Ein einzelnes Zertifikat (zum Beispiel ein Wildcard- oder Multi-Domain-Zertifikat) kann mehreren Diensten gleichzeitig zugewiesen werden.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


