Esta guía te muestra cómo instalar un certificado SSL en Radware Alteon, utilizando tanto la consola Web Based Management (WBM) como la interfaz de línea de comandos (CLI). En Alteon, la instalación tiene dos partes: primero importas la clave privada, el certificado del servidor y la CA intermedia en el repositorio de certificados, y luego los vinculas a una política SSL y a un servicio virtual para que el dispositivo realmente sirva el certificado.
Generar un CSR en Alteon
Comienza con un CSR (Certificate Signing Request), la solicitud que envías a una Autoridad de Certificación para solicitar tu certificado. Tienes dos opciones:
- Usa nuestro Generador de CSR para crear el CSR y la clave privada automáticamente.
- Sigue nuestro tutorial paso a paso sobre cómo generar un CSR en Alteon para crearlo directamente en el dispositivo.
Envía el CSR a tu Autoridad de Certificación durante el proceso de compra. Después de que la CA valide tu solicitud y emita el certificado, continúa con la instalación a continuación.
Instalar un certificado SSL en Alteon
Después de que la CA entregue tu certificado por correo electrónico, normalmente tendrás tres elementos en formato PEM: tu clave privada (creada junto con el CSR), tu certificado del servidor y el certificado de la CA intermedia (la cadena que enlaza tu certificado con la raíz de confianza). Puedes instalarlos en Alteon a través de la consola web (WBM) o de la CLI. En cualquier caso, importar los archivos es solo la mitad del trabajo: también debes vincular el certificado y una política SSL al servicio virtual que gestiona tu tráfico HTTPS. Las dos secciones siguientes cubren cada método de principio a fin.
Instalar un certificado SSL a través de la web (WBM)
Paso 1: Abre la sección SSL. Inicia sesión en la consola Web Based Management de Alteon y ve a Configuration > Application Delivery > SSL. Si SSL aún no está activo, actívalo (marca Enable SSL). Si gestionas Alteon de forma centralizada a través de Radware APSolute Vision, las mismas pantallas están disponibles en Configuration > Application Delivery > SSL para el dispositivo seleccionado.
Paso 2: Importa la clave privada. Abre Certificate Repository y haz clic en Import. Establece Type en Key, introduce un ID único (por ejemplo, tu nombre de dominio) y proporciona la frase de contraseña de la clave si esta está cifrada. Elige Import from Text para pegar el contenido PEM, o Import from File para subir el archivo de la clave, y luego confirma.
Paso 3: Importa el certificado del servidor. Haz clic en Import nuevamente, establece Type en Certificate, e introduce el mismo ID único que usaste para la clave. Pega o sube el certificado del servidor en formato PEM y confirma. Usar un ID compartido para la clave y el certificado es lo que los vincula entre sí.
Paso 4: Importa la CA intermedia. Haz clic en Import una vez más y establece Type en Intermediate CA. Asígnale su propio ID y luego pega o sube el certificado intermedio. Si tu CA proporciona más de un intermedio, importa cada uno y agrúpalos en Certificate Groups para que se sirva la cadena completa.
Paso 5: Crea una política SSL. Ve a SSL Policies y añade una política. Asígnale un nombre, confirma que el SSL de front-end esté habilitado, y establece los protocolos permitidos solo en TLS 1.2 y TLS 1.3 (desactiva SSLv3 y TLS 1.0/1.1). Adjunta la CA intermedia (o el grupo intermedio) a la política para que Alteon presente la cadena completa.
Paso 6: Vincula el certificado y la política al servicio virtual. Abre Configuration > Application Delivery > Virtual Services (o la lista de servicios de tu servidor virtual), selecciona el servicio HTTPS en el puerto 443, y en su configuración SSL elige la SSL Policy que creaste y selecciona tu Server Certificate por su ID. Este es el paso que realmente pone el certificado en funcionamiento; sin él, los archivos importados permanecen sin usar.
Paso 7: Aplica y guarda. Haz clic en Apply para activar los cambios, y luego en Save para escribirlos en la memoria flash de modo que persistan después de un reinicio.
Nota: asegúrate de que la clave privada y el certificado del servidor usen el mismo ID. Si no coinciden, Alteon no podrá emparejarlos y el servicio virtual no servirá el certificado.
Instalar un certificado SSL a través de la CLI
Conéctate a Alteon mediante SSH (o consola) e inicia sesión. El comando de importación te guía a través del tipo de componente, un ID y el origen del PEM:
/cfg/slb/ssl/certs/import
Así es como se ve el aviso interactivo al importar la clave privada. Elige key como tipo de componente, asígnale un ID y pega el PEM cuando se te solicite:
>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:
En el último aviso, elige cómo deseas proporcionar los datos PEM:
- text pega el contenido del certificado directamente en la terminal.
- file importa un archivo de certificado que ya has transferido al dispositivo.
Ejecuta el comando de importación tres veces: una para la key, una para el certificate del servidor (usa el mismo ID de componente que la clave para que se emparejen), y una para la intermca (CA intermedia). Por ejemplo:
/cfg/slb/ssl/certs/import # type: key, ID: 5
/cfg/slb/ssl/certs/import # type: certificate, ID: 5
/cfg/slb/ssl/certs/import # type: intermca, ID: 6
A continuación, crea una política SSL y adjúntale la CA intermedia. Aprovecha para establecer las versiones de TLS permitidas en 1.2 y 1.3:
/cfg/slb/ssl/sslpol mypolicy
Finalmente, vincula la política SSL y el certificado del servidor al servicio virtual HTTPS. Sustituye el ID del servidor virtual, el nombre de la política y el ID del certificado con tus propios valores:
/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5
Activa los cambios y escríbelos en la memoria flash:
apply
save
Tu certificado SSL ya está instalado y en funcionamiento en Alteon. Para confirmar la cadena y la fecha de expiración que presenta el dispositivo, usa nuestro SSL Checker con el nombre de host de tu sitio.
Preguntas frecuentes
En WBM, ve a Configuration > Application Delivery > SSL > Certificate Repository y haz clic en Import. Importa la clave privada, el certificado del servidor y la CA intermedia por separado, cada uno en formato PEM. Usa el mismo ID para la clave y el certificado para que Alteon los empareje.
Importar la clave y el certificado en el repositorio no los pone en funcionamiento. También debes crear una política SSL y vincular tanto la política como el certificado del servidor a tu servicio virtual HTTPS. En la CLI eso es /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> y /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, seguido de apply y save.
Importa el intermedio como tipo de componente Intermediate CA (o intermca en la CLI) con su propio ID, y luego adjúntalo a la política SSL. Si tu CA proporciona más de un intermedio, importa cada uno y combínalos en un Certificate Group para que Alteon sirva la cadena completa.
Ambas opciones funcionan. Puedes gestionar SSL directamente en el dispositivo Alteon a través de su propia consola WBM, o de forma centralizada mediante Radware APSolute Vision. La ruta del menú es la misma, Configuration > Application Delivery > SSL, y los comandos de la CLI son idénticos cuando te conectas al dispositivo.
Alteon almacena los cambios de configuración en fase provisional hasta que los confirmas. Ejecuta apply para activar los cambios en la configuración en ejecución, y luego save para escribirlos en la memoria flash de modo que sobrevivan a un reinicio. En WBM, usa los botones Apply y Save.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


