Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di Kemp LoadMaster. Karena LoadMaster mengakhiri TLS untuk layanan-layanan di belakangnya (SSL Acceleration / offloading), sertifikat tersebut berada di load balancer itu sendiri dan ditetapkan ke sebuah Virtual Service. Bagian terakhir berisi rekomendasi pembelian SSL untuk Kemp LoadMaster.
Membuat kode CSR di Kemp LoadMaster
Jika Anda sudah membuat kode CSR di tempat lain dan telah menerima file SSL Anda, lewati Langkah 1 dan langsung menuju proses instalasi.
Kita akan mulai dengan pembuatan CSR (Certificate Signing Request). CSR adalah blok teks yang dienkode yang Anda kirimkan ke Certificate Authority saat mengajukan permohonan sertifikat; CSR ini membawa detail domain dan organisasi Anda, dan CA menggunakannya untuk menerbitkan sertifikat yang sesuai dengan private key Anda. Anda memiliki dua pilihan:
- Gunakan CSR Generator kami untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Kemp LoadMaster.
Buka file CSR Anda di editor teks apa pun dan salin seluruh teksnya, termasuk tag BEGIN dan END, ke kolom yang sesuai selama proses pemesanan SSL Anda. Jika Anda membuat CSR di LoadMaster, private key yang sesuai tetap berada di perangkat tersebut. Simpan di sana. Kirimkan CSR ke Certificate Authority, dan setelah CA memvalidasi detail Anda dan menerbitkan sertifikat, lanjutkan dengan instalasi di bawah ini.
Menginstal sertifikat SSL di Kemp LoadMaster
Setelah validasi, Certificate Authority mengirimkan email berisi file SSL Anda. Unduh arsip ZIP dan ekstrak di perangkat Anda. Anda seharusnya memiliki sertifikat utama (end-entity) dan satu atau lebih sertifikat intermediate dalam format PEM, atau satu file .pfx (PKCS#12) yang menggabungkan sertifikat, intermediate, dan private key menjadi satu. LoadMaster secara resmi mendukung PEM dan PFX.
Langkah 1: Menambahkan sertifikat intermediate
Sertifikat intermediate (CA bundle) menghubungkan sertifikat Anda ke root tepercaya milik CA. Instal ini terlebih dahulu agar LoadMaster dapat menyajikan rantai yang lengkap.
- Masuk ke WUI Kemp LoadMaster Anda dan buka Certificates & Security > Intermediate Certs.
- Klik Add New, lalu Choose File, dan telusuri sertifikat intermediate Anda.
- Pada kolom Certificate Name, masukkan nama yang mudah dikenali untuk sertifikat intermediate tersebut.
- Klik Add Certificate, lalu konfirmasi dengan OK.
Catatan: jika Anda menginstal file .pfx yang sudah berisi rantai lengkap, sertifikat intermediate sudah tersedia di dalam file tersebut, sehingga Anda dapat melewati langkah ini dan mengimpor semuanya sekaligus pada Langkah 2.
Langkah 2: Mengimpor sertifikat SSL utama Anda
Sekarang instal sertifikat yang diterbitkan untuk domain Anda.
- Buka Certificates & Security > SSL Certificates.
- Klik Import Certificate, lalu Choose File, dan telusuri sertifikat SSL utama Anda.
- Jika sertifikat dan private key Anda berupa file PEM terpisah, pilih juga key tersebut pada kolom Key File.
- Jika Anda menginstal file PFX, pilih file .pfx, lalu ketik kata sandinya pada kolom Pass Phrase. PFX dengan key yang sudah tertanam tidak memerlukan Key File terpisah.
- Masukkan nama yang bermakna pada kolom Certificate Identifier, lalu simpan proses impor tersebut.
Langkah 3: Menetapkan sertifikat ke Virtual Service
Ini adalah langkah yang membuat sertifikat benar-benar digunakan. Sertifikat yang telah diimpor tetapi belum ditetapkan tidak akan ditampilkan kepada pengunjung.
- Pada bagian Assignment sertifikat tersebut, temukan kotak Available VSs dan pilih Virtual Service (alamat IP / port-nya) yang akan menggunakan sertifikat ini.
- Klik tombol panah kanan untuk memindahkan Virtual Service tersebut ke kotak yang ditetapkan.
- Klik Save Changes.
Virtual Service tujuan harus memiliki SSL Acceleration yang diaktifkan agar penetapan tersebut berlaku. Jika belum diaktifkan, buka layanan tersebut di bawah Virtual Services > View/Modify Services, perluas SSL Properties, centang SSL Acceleration, dan Anda juga akan dapat memilih sertifikat di sana.
Selamat. Anda telah berhasil menginstal sertifikat SSL Anda di Kemp LoadMaster dan menetapkannya ke Virtual Service-nya.
Menguji instalasi SSL Anda
Setelah instalasi, lakukan pemeriksaan cepat untuk mendeteksi kesalahan rantai atau konfigurasi. Buka hostname Virtual Service melalui HTTPS dan pastikan gembok menunjukkan sertifikat yang valid dan tepercaya dengan domain serta masa berlaku yang benar. Untuk pemindaian yang lebih mendalam yang mendeteksi intermediate yang hilang, protokol yang lemah, atau kerentanan, gunakan SSL checker kami. Peringatan intermediate yang hilang hampir selalu berarti Langkah 1 dilewati atau intermediate yang salah yang diunggah.
Di mana membeli sertifikat SSL terbaik untuk Kemp LoadMaster?
Saat membeli sertifikat SSL, perhatikan dengan saksama jenis validasi, harga, dan layanan pelanggan. SSL Dragon menawarkan salah satu rangkaian sertifikat SSL terlengkap, beberapa harga termurah di pasaran, dan dukungan khusus. Semua sertifikat kami diterbitkan oleh Certificate Authority yang terpercaya dan kompatibel dengan Kemp LoadMaster. Baik Anda membutuhkan sertifikat Domain Validation yang terjangkau atau produk Extended Validation premium, kami siap membantu.
Belum yakin sertifikat mana yang harus dipilih? Gunakan alat SSL Wizard kami. Alat ini akan merekomendasikan produk SSL yang ideal sesuai kebutuhan Anda.
Pertanyaan yang Sering Diajukan
Di WUI LoadMaster, di bawah Certificates & Security. Tambahkan intermediate di bawah Intermediate Certs, lalu impor sertifikat utama Anda di bawah SSL Certificates menggunakan Import Certificate. Setelah mengimpor, tetapkan ke Virtual Service agar benar-benar melayani lalu lintas.
Jika Anda mengimpor sertifikat PEM, ya: tambahkan intermediate di bawah Certificates & Security > Intermediate Certs terlebih dahulu agar LoadMaster dapat membangun rantai yang lengkap. Jika Anda mengimpor file .pfx yang sudah berisi rantai lengkap, intermediate tersebut sudah ada di dalamnya dan impor terpisah tidak diperlukan.
Penyebab paling umum adalah sertifikat sudah diimpor tetapi belum ditetapkan ke Virtual Service, atau Virtual Service tersebut tidak memiliki SSL Acceleration yang diaktifkan. Buka bagian Assignment sertifikat tersebut, pindahkan layanan dari Available VSs dengan tombol panah kanan, dan klik Save Changes. Peringatan intermediate yang hilang justru menunjukkan bahwa Langkah 1 dilewati atau intermediate yang salah digunakan.
LoadMaster secara resmi mendukung PEM dan PFX (PKCS#12). PFX menggabungkan sertifikat, intermediate, dan private key dalam satu file terenkripsi, jadi jika sudah menyertakan key, Anda tidak perlu mengimpor file key terpisah. Dengan PEM, sertifikat dan key biasanya terpisah, dan Anda memilih key pada kolom Key File selama proses impor.
Pada bagian Assignment sertifikat tersebut, pilih setiap Virtual Service yang Anda inginkan pada kotak Available VSs dan pindahkan dengan tombol panah kanan sebelum mengklik Save Changes. Satu sertifikat (misalnya sertifikat wildcard atau multi-domain) dapat ditetapkan ke beberapa layanan sekaligus.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

