Ce guide vous montre comment installer un certificat SSL sur Radware Alteon, en utilisant à la fois la console de gestion Web (WBM) et l’interface en ligne de commande (CLI). Sur Alteon, l’installation comporte deux parties : vous importez d’abord la clé privée, le certificat serveur et l’AC intermédiaire dans le référentiel de certificats, puis vous les liez à une politique SSL et à un service virtuel afin que l’appareil serve réellement le certificat.
Générer une CSR sur Alteon
Commencez par une CSR (Certificate Signing Request), la demande que vous soumettez à une autorité de certification pour demander votre certificat. Vous avez deux options :
- Utilisez notre générateur de CSR pour créer automatiquement la CSR et la clé privée.
- Suivez notre tutoriel étape par étape sur comment générer une CSR sur Alteon pour la créer directement sur l’appareil.
Soumettez la CSR à votre autorité de certification lors du paiement. Une fois que la CA a validé votre demande et émis le certificat, poursuivez avec l’installation ci-dessous.
Installer un certificat SSL sur Alteon
Après que la CA vous a envoyé votre certificat par e-mail, vous disposerez généralement de trois fichiers au format PEM : votre clé privée (créée avec la CSR), votre certificat serveur, et le certificat de l’AC intermédiaire (la chaîne qui relie votre certificat à la racine de confiance). Vous pouvez les installer sur Alteon via la console Web (WBM) ou la CLI. Dans les deux cas, importer les fichiers n’est que la moitié du travail : vous devez aussi lier le certificat et une politique SSL au service virtuel qui gère votre trafic HTTPS. Les deux sections ci-dessous couvrent chaque méthode de bout en bout.
Installer un certificat SSL via le Web (WBM)
Étape 1 : Ouvrez la section SSL. Connectez-vous à la console de gestion Web (WBM) d’Alteon et allez dans Configuration > Application Delivery > SSL. Si SSL n’est pas encore actif, activez-le (cochez Enable SSL). Si vous gérez Alteon de manière centralisée via Radware APSolute Vision, les mêmes écrans sont disponibles sous Configuration > Application Delivery > SSL pour l’appareil sélectionné.
Étape 2 : Importez la clé privée. Ouvrez Certificate Repository et cliquez sur Import. Définissez Type sur Key, saisissez un identifiant unique (par exemple, votre nom de domaine), et indiquez la phrase de passe de la clé si elle est chiffrée. Choisissez Import from Text pour coller le contenu PEM, ou Import from File pour importer le fichier de clé, puis confirmez.
Étape 3 : Importez le certificat serveur. Cliquez à nouveau sur Import, définissez Type sur Certificate, et saisissez le même identifiant unique que celui utilisé pour la clé. Collez ou importez le certificat serveur au format PEM et confirmez. Utiliser un identifiant partagé pour la clé et le certificat permet de les lier entre eux.
Étape 4 : Importez l’AC intermédiaire. Cliquez à nouveau sur Import et définissez Type sur Intermediate CA. Attribuez-lui son propre identifiant, puis collez ou importez le certificat intermédiaire. Si votre CA fournit plusieurs intermédiaires, importez-les tous et regroupez-les dans Certificate Groups afin que la chaîne complète soit servie.
Étape 5 : Créez une politique SSL. Allez dans SSL Policies et ajoutez une politique. Donnez-lui un nom, confirmez que le SSL frontal est activé, et définissez les protocoles autorisés sur TLS 1.2 et TLS 1.3 uniquement (désactivez SSLv3 et TLS 1.0/1.1). Associez l’AC intermédiaire (ou le groupe d’intermédiaires) à la politique afin qu’Alteon présente la chaîne complète.
Étape 6 : Liez le certificat et la politique au service virtuel. Ouvrez Configuration > Application Delivery > Virtual Services (ou la liste des services de votre serveur virtuel), sélectionnez le service HTTPS sur le port 443, et dans ses paramètres SSL, choisissez la SSL Policy que vous avez créée et sélectionnez votre Server Certificate par son identifiant. C’est cette étape qui met réellement le certificat en service ; sans elle, les fichiers importés restent inutilisés.
Étape 7 : Appliquez et enregistrez. Cliquez sur Apply pour activer les modifications, puis sur Save pour les écrire dans la mémoire flash afin qu’elles persistent après un redémarrage.
Remarque : assurez-vous que la clé privée et le certificat serveur utilisent le même identifiant. S’ils ne correspondent pas, Alteon ne pourra pas les associer et le service virtuel ne servira pas le certificat.
Installer un certificat SSL via la CLI
Connectez-vous à Alteon via SSH (ou console) et identifiez-vous. La commande d’importation vous guide à travers le type de composant, un identifiant, et la source PEM :
/cfg/slb/ssl/certs/import
Voici à quoi ressemble l’invite interactive lorsque vous importez la clé privée. Choisissez key comme type de composant, attribuez-lui un identifiant, et collez le PEM lorsque demandé :
>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:
À la dernière invite, choisissez comment vous souhaitez fournir les données PEM :
- text permet de coller directement le contenu du certificat dans le terminal.
- file importe un fichier de certificat que vous avez déjà transféré sur l’appareil.
Exécutez la commande d’importation trois fois : une fois pour la key, une fois pour le certificate serveur (utilisez le même identifiant de composant que pour la clé afin qu’ils soient associés), et une fois pour l’intermca (AC intermédiaire). Par exemple :
/cfg/slb/ssl/certs/import # type: key, ID: 5
/cfg/slb/ssl/certs/import # type: certificate, ID: 5
/cfg/slb/ssl/certs/import # type: intermca, ID: 6
Ensuite, créez une politique SSL et associez-y l’AC intermédiaire. Définissez les versions TLS autorisées sur 1.2 et 1.3 pendant que vous y êtes :
/cfg/slb/ssl/sslpol mypolicy
Enfin, liez la politique SSL et le certificat serveur au service virtuel HTTPS. Remplacez l’identifiant du serveur virtuel, le nom de la politique et l’identifiant du certificat par vos propres valeurs :
/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5
Activez les modifications et écrivez-les dans la mémoire flash :
apply
save
Votre certificat SSL est maintenant installé et servi sur Alteon. Pour vérifier la chaîne et la date d’expiration présentées par l’appareil, utilisez notre SSL Checker sur le nom d’hôte de votre site.
Questions fréquemment posées
Dans WBM, allez dans Configuration > Application Delivery > SSL > Certificate Repository et cliquez sur Import. Importez la clé privée, le certificat serveur et l’AC intermédiaire séparément, chacun au format PEM. Utilisez le même identifiant pour la clé et le certificat afin qu’Alteon les associe.
Importer la clé et le certificat dans le référentiel ne les met pas en service. Vous devez également créer une politique SSL et lier à la fois la politique et le certificat serveur à votre service virtuel HTTPS. Dans la CLI, cela correspond à /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> et /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, suivis de apply et save.
Importez l’intermédiaire comme type de composant Intermediate CA (ou intermca dans la CLI) avec son propre identifiant, puis associez-le à la politique SSL. Si votre CA fournit plusieurs intermédiaires, importez-les tous et combinez-les dans un Certificate Group afin qu’Alteon serve la chaîne complète.
Les deux fonctionnent. Vous pouvez gérer SSL directement sur l’appareil Alteon via sa propre console WBM, ou de manière centralisée via Radware APSolute Vision. Le chemin de menu est le même, Configuration > Application Delivery > SSL, et les commandes CLI sont identiques lorsque vous vous connectez à l’appareil.
Alteon met en attente les modifications de configuration jusqu’à ce que vous les validiez. Exécutez apply pour activer les modifications dans la configuration en cours d’exécution, puis save pour les écrire dans la mémoire flash afin qu’elles survivent à un redémarrage. Dans WBM, utilisez les boutons Apply et Save.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


