Questa guida ti mostra come installare un certificato SSL su Radware Alteon, utilizzando sia la console Web Based Management (WBM) sia l’interfaccia a riga di comando (CLI). Su Alteon, l’installazione si compone di due parti: prima importi la chiave privata, il certificato del server e la CA intermedia nel repository dei certificati, poi li colleghi a una policy SSL e a un servizio virtuale in modo che il dispositivo serva effettivamente il certificato.
Genera un CSR su Alteon
Inizia con un CSR (Certificate Signing Request), la richiesta che invii a un’Autorità di Certificazione per richiedere il tuo certificato. Hai due opzioni:
- Usa il nostro CSR Generator per creare automaticamente il CSR e la chiave privata.
- Segui il nostro tutorial passo-passo su come generare un CSR su Alteon per crearlo direttamente sul dispositivo.
Invia il CSR alla tua Autorità di Certificazione durante il checkout. Dopo che la CA convalida la tua richiesta ed emette il certificato, prosegui con l’installazione descritta di seguito.
Installa un certificato SSL su Alteon
Dopo che la CA ti invia il certificato via email, avrai generalmente tre elementi in formato PEM: la tua chiave privata (creata insieme al CSR), il tuo certificato del server e il certificato della CA intermedia (la catena che collega il tuo certificato alla radice attendibile). Puoi installarli su Alteon tramite la console web (WBM) o la CLI. In entrambi i casi, importare i file è solo metà del lavoro: devi anche collegare il certificato e una policy SSL al servizio virtuale che gestisce il traffico HTTPS. Le due sezioni seguenti trattano ciascun metodo dall’inizio alla fine.
Installa un certificato SSL tramite il web (WBM)
Passo 1: Apri la sezione SSL. Accedi alla console Web Based Management di Alteon e vai su Configuration > Application Delivery > SSL. Se SSL non è ancora attivo, abilitalo (spunta Enable SSL). Se gestisci Alteon centralmente tramite Radware APSolute Vision, le stesse schermate sono disponibili in Configuration > Application Delivery > SSL per il dispositivo selezionato.
Passo 2: Importa la chiave privata. Apri Certificate Repository e clicca su Import. Imposta Type su Key, inserisci un ID univoco (ad esempio, il tuo nome di dominio), e fornisci la passphrase della chiave se questa è criptata. Scegli Import from Text per incollare il contenuto PEM, oppure Import from File per caricare il file della chiave, quindi conferma.
Passo 3: Importa il certificato del server. Clicca di nuovo su Import, imposta Type su Certificate, e inserisci lo stesso ID univoco utilizzato per la chiave. Incolla o carica il certificato del server in formato PEM e conferma. Usare un unico ID condiviso per la chiave e il certificato è ciò che li collega tra loro.
Passo 4: Importa la CA intermedia. Clicca ancora su Import e imposta Type su Intermediate CA. Assegnale un proprio ID, quindi incolla o carica il certificato intermedio. Se la tua CA fornisce più di un intermedio, importali tutti e raggruppali in Certificate Groups in modo che venga servita l’intera catena.
Passo 5: Crea una policy SSL. Vai su SSL Policies e aggiungi una policy. Assegnale un nome, conferma che l’SSL front-end sia abilitato, e imposta i protocolli consentiti solo su TLS 1.2 e TLS 1.3 (disabilita SSLv3 e TLS 1.0/1.1). Collega la CA intermedia (o il gruppo intermedio) alla policy in modo che Alteon presenti la catena completa.
Passo 6: Collega il certificato e la policy al servizio virtuale. Apri Configuration > Application Delivery > Virtual Services (o l’elenco servizi del tuo server virtuale), seleziona il servizio HTTPS sulla porta 443, e nelle sue impostazioni SSL scegli la SSL Policy che hai creato e seleziona il tuo Server Certificate tramite il suo ID. Questo è il passaggio che effettivamente mette il certificato in linea; senza di esso, i file importati restano inutilizzati.
Passo 7: Applica e salva. Clicca su Apply per attivare le modifiche, poi su Save per scriverle sulla memoria flash in modo che persistano dopo un riavvio.
Nota: assicurati che la chiave privata e il certificato del server utilizzino lo stesso ID. Se non corrispondono, Alteon non può abbinarli e il servizio virtuale non servirà il certificato.
Installa un certificato SSL tramite la CLI
Connettiti ad Alteon via SSH (o console) ed effettua l’accesso. Il comando di importazione ti guida attraverso il tipo di componente, un ID e la fonte PEM:
/cfg/slb/ssl/certs/import
Ecco come appare il prompt interattivo quando importi la chiave privata. Scegli key come tipo di componente, assegnale un ID e incolla il PEM quando richiesto:
>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:
All’ultimo prompt, scegli come vuoi fornire i dati PEM:
- text incolla direttamente il contenuto del certificato nel terminale.
- file importa un file di certificato che hai già trasferito sul dispositivo.
Esegui il comando di importazione tre volte: una per la key, una per il certificate del server (usa lo stesso ID componente della chiave in modo che vengano abbinati), e una per l’intermca (CA intermedia). Ad esempio:
/cfg/slb/ssl/certs/import # type: key, ID: 5
/cfg/slb/ssl/certs/import # type: certificate, ID: 5
/cfg/slb/ssl/certs/import # type: intermca, ID: 6
Successivamente, crea una policy SSL e collegaci la CA intermedia. Imposta le versioni TLS consentite a 1.2 e 1.3 già che ci sei:
/cfg/slb/ssl/sslpol mypolicy
Infine, collega la policy SSL e il certificato del server al servizio virtuale HTTPS. Sostituisci l’ID del server virtuale, il nome della policy e l’ID del certificato con i tuoi valori:
/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5
Attiva le modifiche e scrivile sulla memoria flash:
apply
save
Il tuo certificato SSL è ora installato e servito su Alteon. Per confermare la catena e la scadenza che il dispositivo sta presentando, usa il nostro SSL Checker sull’hostname del tuo sito.
Domande Frequenti
In WBM, vai su Configuration > Application Delivery > SSL > Certificate Repository e clicca su Import. Importa la chiave privata, il certificato del server e la CA intermedia separatamente, ciascuno in formato PEM. Usa lo stesso ID per la chiave e il certificato in modo che Alteon li abbini.
Importare la chiave e il certificato nel repository non li mette in linea. Devi anche creare una policy SSL e collegare sia la policy sia il certificato del server al tuo servizio virtuale HTTPS. Nella CLI questo si fa con /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> e /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, seguiti da apply e save.
Importa l’intermedio come tipo di componente Intermediate CA (o intermca nella CLI) con un proprio ID, quindi collegalo alla policy SSL. Se la tua CA fornisce più di un intermedio, importali tutti e combinali in un Certificate Group in modo che Alteon serva la catena completa.
Entrambe le opzioni funzionano. Puoi gestire SSL direttamente sul dispositivo Alteon tramite la sua console WBM, oppure centralmente tramite Radware APSolute Vision. Il percorso del menu è lo stesso, Configuration > Application Delivery > SSL, e i comandi CLI sono identici quando ti connetti al dispositivo.
Alteon mette in attesa le modifiche di configurazione finché non le confermi. Esegui apply per attivare le modifiche nella configurazione in esecuzione, poi save per scriverle sulla memoria flash in modo che sopravvivano a un riavvio. In WBM, usa i pulsanti Apply e Save.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


