bg-tutorials

Come installare un certificato SSL su Kemp LoadMaster

In questo tutorial imparerai come installare un certificato SSL su Kemp LoadMaster. Poiché LoadMaster termina il TLS per i servizi che si trovano dietro di esso (SSL Acceleration / offloading), il certificato risiede sul load balancer stesso ed è assegnato a un Virtual Service. La sezione finale include consigli d’acquisto SSL per Kemp LoadMaster.

Genera un codice CSR su Kemp LoadMaster

Se hai già generato il codice CSR altrove e hai ricevuto i tuoi file SSL, salta il Passo 1 e vai direttamente all’installazione.

Iniziamo con la generazione del CSR (Certificate Signing Request). Un CSR è un blocco di testo codificato che invii a una Certificate Authority quando richiedi un certificato; contiene i dettagli del tuo dominio e della tua organizzazione, e la CA lo utilizza per emettere un certificato corrispondente alla tua chiave privata. Hai due opzioni:

Apri il file CSR in un qualsiasi editor di testo e copia l’intero testo, inclusi i tag BEGIN ed END, nel campo corrispondente durante l’ordine SSL. Se hai generato il CSR sul LoadMaster, la chiave privata corrispondente rimane sull’apparecchio. Mantienila lì. Invia il CSR alla Certificate Authority e, una volta che la CA convalida i tuoi dati ed emette il certificato, procedi con l’installazione descritta di seguito.

Installa un certificato SSL su Kemp LoadMaster

Dopo la convalida, la Certificate Authority ti invia via email i file SSL. Scarica l’archivio ZIP ed estrailo sul tuo dispositivo. Dovresti avere il tuo certificato primario (end-entity) e uno o più certificati intermedi in formato PEM, oppure un unico file .pfx (PKCS#12) che raggruppa il certificato, gli intermedi e la chiave privata insieme. LoadMaster supporta ufficialmente PEM e PFX.

Passo 1: Aggiungi il certificato intermedio

Il certificato intermedio (CA bundle) collega il tuo certificato alla root affidabile della CA. Installalo prima, così LoadMaster potrà fornire una catena completa.

  • Accedi alla WUI del tuo Kemp LoadMaster e vai su Certificates & Security > Intermediate Certs.
  • Fai clic su Add New, poi su Choose File, e naviga fino al tuo certificato intermedio.
  • Nel campo Certificate Name, inserisci un nome descrittivo per il certificato intermedio.
  • Fai clic su Add Certificate, poi confirma con OK.

Nota: se stai installando un file .pfx che contiene già la catena completa, gli intermedi sono inclusi in quel file, quindi puoi saltare questo passo e importare tutto in una sola volta al Passo 2.

Passo 2: Importa il tuo certificato SSL primario

Ora installa il certificato emesso per il tuo dominio.

  • Vai su Certificates & Security > SSL Certificates.
  • Fai clic su Import Certificate, poi su Choose File, e naviga fino al tuo certificato SSL primario.
  • Se il tuo certificato e la chiave privata sono file PEM separati, seleziona anche la chiave nel campo Key File.
  • Se stai installando un file PFX, scegli il file .pfx, poi digita la sua password nel campo Pass Phrase. Un PFX con chiave incorporata non necessita di un Key File separato.
  • Inserisci un nome significativo nel campo Certificate Identifier, poi salva l’importazione.

Passo 3: Assegna il certificato a un Virtual Service

Questo è il passo che mette in uso il certificato. Un certificato importato ma non assegnato non verrà presentato ai visitatori.

  • Nella sezione Assignment del certificato, trova la casella Available VSs e seleziona il Virtual Service (il suo indirizzo IP / porta) che dovrà utilizzare questo certificato.
  • Fai clic sul pulsante freccia destra per spostare il Virtual Service nella casella assegnata.
  • Fai clic su Save Changes.

Il Virtual Service di destinazione deve avere SSL Acceleration abilitato perché l’assegnazione abbia effetto. Se non è ancora abilitato, apri il servizio sotto Virtual Services > View/Modify Services, espandi SSL Properties, seleziona SSL Acceleration, e potrai scegliere il certificato anche da lì.

Congratulazioni. Hai installato il tuo certificato SSL su Kemp LoadMaster e lo hai assegnato al suo Virtual Service.

Verifica la tua installazione SSL

Dopo l’installazione, esegui un rapido controllo per individuare errori di catena o di configurazione. Naviga verso il nome host del Virtual Service tramite HTTPS e verifica che il lucchetto mostri un certificato valido e affidabile con il dominio e la scadenza corretti. Per una scansione più approfondita che segnala intermedi mancanti, protocolli debole o vulnerabilità, usa il nostro SSL Checker. Un avviso di intermedio mancante indica quasi sempre che il Passo 1 è stato saltato o che è stato caricato l’intermedio errato.

Dove acquistare il miglior certificato SSL per Kemp LoadMaster?

Quando acquisti un certificato SSL, presta molta attenzione al tipo di convalida, al prezzo e al servizio clienti. SSL Dragon offre una delle gamme più ampie di certificati SSL, alcuni dei prezzi più bassi sul mercato e un’assistenza dedicata. Tutti i nostri certificati sono emessi da Certificate Authority affidabili e sono compatibili con Kemp LoadMaster. Che tu abbia bisogno di un certificato Domain Validation economico o di un prodotto Extended Validation premium, abbiamo la soluzione giusta per te.

Non sei sicuro di quale certificato scegliere? Usa i nostri strumenti SSL Wizard. Ti raccomanderà il prodotto SSL ideale per le tue esigenze.

Domande frequenti

Dove installo un certificato SSL su Kemp LoadMaster?

Nella WUI di LoadMaster, sotto Certificates & Security. Aggiungi l’intermedio sotto Intermediate Certs, poi importa il tuo certificato primario sotto SSL Certificates usando Import Certificate. Dopo l’importazione, assegnalo a un Virtual Service in modo che serva effettivamente il traffico.

Devo importare il certificato intermedio separatamente?

Se stai importando un certificato PEM, sì: aggiungi prima l’intermedio sotto Certificates & Security > Intermediate Certs in modo che LoadMaster possa costruire una catena completa. Se stai importando un file .pfx che contiene già la catena completa, gli intermedi sono al suo interno e non è necessaria un’importazione separata.

Il mio certificato è importato ma il sito mostra ancora un errore. Perché?

La causa più comune è che il certificato è importato ma non assegnato a un Virtual Service, oppure il Virtual Service non ha SSL Acceleration abilitato. Apri la sezione Assignment del certificato, sposta il servizio da Available VSs con il pulsante freccia destra, e fai clic su Save Changes. Un avviso di intermedio mancante invece indica un intermedio saltato o errato al Passo 1.

Quali formati di certificato accetta Kemp LoadMaster?

LoadMaster supporta ufficialmente PEM e PFX (PKCS#12). Un PFX raggruppa il certificato, gli intermedi e la chiave privata in un unico file crittografato, quindi se include la chiave non devi importare un file di chiave separato. Con PEM, il certificato e la chiave sono generalmente separati, e selezioni la chiave nel campo Key File durante l’importazione.

Come assegno il certificato a più di un Virtual Service?

Nella sezione Assignment del certificato, seleziona ogni Virtual Service che desideri nella casella Available VSs e spostalo con il pulsante freccia destra prima di fare clic su Save Changes. Un singolo certificato (ad esempio un certificato wildcard o multi-dominio) può essere assegnato a più servizi contemporaneamente.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.