bg-tutorials

Comment installer un certificat SSL sur Kemp LoadMaster

Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Kemp LoadMaster. Comme LoadMaster termine le TLS pour les services situés derrière lui (accélération SSL / offloading), le certificat réside sur l’équilibreur de charge lui-même et est attribué à un Virtual Service. La dernière section contient nos recommandations d’achat SSL pour Kemp LoadMaster.

Générer un code CSR sur Kemp LoadMaster

Si vous avez déjà généré le code CSR ailleurs et reçu vos fichiers SSL, ignorez l’étape 1 et passez directement à l’installation.

Nous allons commencer par la génération du CSR (Certificate Signing Request). Un CSR est un bloc de texte encodé que vous soumettez à une autorité de certification lorsque vous demandez un certificat ; il contient les informations sur votre domaine et votre organisation, et l’autorité de certification l’utilise pour émettre un certificat correspondant à votre clé privée. Vous avez deux options :

Ouvrez votre fichier CSR dans un éditeur de texte quelconque et copiez l’intégralité du texte, y compris les balises BEGIN et END, dans le champ correspondant lors de votre commande SSL. Si vous avez généré le CSR sur le LoadMaster, la clé privée correspondante reste sur l’appareil. Conservez-la là. Soumettez le CSR à l’autorité de certification, et une fois que la CA a validé vos informations et émis le certificat, poursuivez avec l’installation ci-dessous.

Installer un certificat SSL sur Kemp LoadMaster

Après la validation, l’autorité de certification vous envoie les fichiers SSL par e-mail. Téléchargez l’archive ZIP et extrayez-la sur votre appareil. Vous devriez obtenir votre certificat principal (entité finale) et un ou plusieurs certificats intermédiaires au format PEM, ou un seul fichier .pfx (PKCS#12) qui regroupe le certificat, les intermédiaires et la clé privée. LoadMaster prend officiellement en charge les formats PEM et PFX.

Étape 1 : ajouter le certificat intermédiaire

Le certificat intermédiaire (bundle CA) relie votre certificat à la racine de confiance de l’autorité de certification. Installez-le d’abord afin que le LoadMaster puisse servir une chaîne complète.

  • Connectez-vous à l’interface WUI de votre Kemp LoadMaster et allez dans Certificates & Security > Intermediate Certs.
  • Cliquez sur Add New, puis sur Choose File, et sélectionnez votre certificat intermédiaire.
  • Dans le champ Certificate Name, saisissez un nom convivial pour le certificat intermédiaire.
  • Cliquez sur Add Certificate, puis confirmez avec OK.

Remarque : si vous installez un fichier .pfx qui contient déjà la chaîne complète, les intermédiaires se trouvent à l’intérieur de ce fichier, vous pouvez donc ignorer cette étape et tout importer en une seule fois à l’étape 2.

Étape 2 : importer votre certificat SSL principal

Installez maintenant le certificat émis pour votre domaine.

  • Allez dans Certificates & Security > SSL Certificates.
  • Cliquez sur Import Certificate, puis sur Choose File, et sélectionnez votre certificat SSL principal.
  • Si votre certificat et votre clé privée sont des fichiers PEM distincts, sélectionnez également la clé dans le champ Key File.
  • Si vous installez un fichier PFX, choisissez le fichier .pfx, puis saisissez son mot de passe dans le champ Pass Phrase. Un PFX contenant une clé intégrée ne nécessite pas de Key File séparé.
  • Saisissez un nom pertinent dans le champ Certificate Identifier, puis enregistrez l’importation.

Étape 3 : attribuer le certificat à un Virtual Service

C’est cette étape qui rend le certificat opérationnel. Un certificat importé mais non attribué ne sera pas présenté aux visiteurs.

  • Dans la section Assignment du certificat, trouvez la case Available VSs et sélectionnez le Virtual Service (son adresse IP / port) qui doit utiliser ce certificat.
  • Cliquez sur le bouton flèche droite pour déplacer le Virtual Service dans la case attribuée.
  • Cliquez sur Save Changes.

Le Virtual Service cible doit avoir l’SSL Acceleration activée pour que l’attribution prenne effet. Si elle n’est pas encore activée, ouvrez le service sous Virtual Services > View/Modify Services, développez SSL Properties, cochez SSL Acceleration, et vous pourrez également y sélectionner le certificat.

Félicitations. Vous avez installé votre certificat SSL sur Kemp LoadMaster et l’avez attribué à son Virtual Service.

Tester votre installation SSL

Après l’installation, effectuez une vérification rapide pour détecter d’éventuelles erreurs de chaîne ou de configuration. Accédez au nom d’hôte du Virtual Service via HTTPS et vérifiez que le cadenas affiche un certificat valide et fiable, avec le bon domaine et la bonne date d’expiration. Pour une analyse plus approfondie détectant les intermédiaires manquants, les protocoles faibles ou les vulnérabilités, utilisez notre SSL Checker. Un avertissement d’intermédiaire manquant signifie presque toujours que l’étape 1 a été ignorée ou que le mauvais intermédiaire a été téléchargé.

Où acheter le meilleur certificat SSL pour Kemp LoadMaster ?

Lors de l’achat d’un certificat SSL, faites attention au type de validation, au prix et au service client. SSL Dragon propose l’une des gammes de certificats SSL les plus complètes, certains des prix les plus bas du marché et un support dédié. Tous nos certificats sont émis par des autorités de certification reconnues et sont compatibles avec Kemp LoadMaster. Que vous ayez besoin d’un certificat Domain Validation abordable ou d’un produit Extended Validation premium, nous avons ce qu’il vous faut.

Vous ne savez pas quel certificat choisir ? Utilisez notre outil SSL Wizard. Il vous recommandera le produit SSL idéal pour vos besoins.

Questions fréquemment posées

Où installer un certificat SSL sur Kemp LoadMaster ?

Dans l’interface WUI de LoadMaster, sous Certificates & Security. Ajoutez l’intermédiaire sous Intermediate Certs, puis importez votre certificat principal sous SSL Certificates en utilisant Import Certificate. Après l’importation, attribuez-le à un Virtual Service pour qu’il serve réellement le trafic.

Dois-je importer le certificat intermédiaire séparément ?

Si vous importez un certificat PEM, oui : ajoutez d’abord l’intermédiaire sous Certificates & Security > Intermediate Certs afin que LoadMaster puisse construire une chaîne complète. Si vous importez un fichier .pfx qui contient déjà la chaîne complète, les intermédiaires sont inclus à l’intérieur et une importation séparée n’est pas nécessaire.

Mon certificat est importé mais le site affiche toujours une erreur. Pourquoi ?

La cause la plus fréquente est que le certificat est importé mais n’est pas attribué à un Virtual Service, ou que le Virtual Service n’a pas l’SSL Acceleration activée. Ouvrez la section Assignment du certificat, déplacez le service depuis Available VSs avec le bouton flèche droite, puis cliquez sur Save Changes. Un avertissement d’intermédiaire manquant indique plutôt un intermédiaire ignoré ou incorrect à l’étape 1.

Quels formats de certificat Kemp LoadMaster accepte-t-il ?

LoadMaster prend officiellement en charge les formats PEM et PFX (PKCS#12). Un PFX regroupe le certificat, les intermédiaires et la clé privée dans un seul fichier chiffré, donc s’il inclut la clé, vous n’importez pas de fichier de clé séparé. Avec le PEM, le certificat et la clé sont généralement séparés, et vous sélectionnez la clé dans le champ Key File lors de l’importation.

Comment attribuer le certificat à plusieurs Virtual Services ?

Dans la section Assignment du certificat, sélectionnez chaque Virtual Service souhaité dans la case Available VSs et déplacez-le avec le bouton flèche droite avant de cliquer sur Save Changes. Un seul certificat (par exemple un certificat wildcard ou multi-domaines) peut être attribué à plusieurs services à la fois.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.