bg-tutorials

Como instalar um certificado SSL no Alteon

Este guia mostra como instalar um certificado SSL no Radware Alteon, usando tanto o console Web Based Management (WBM) quanto a interface de linha de comando (CLI). No Alteon, a instalação tem duas partes: primeiro você importa a chave privada, o certificado do servidor e a CA intermediária para o repositório de certificados, depois você os vincula a uma política SSL e a um serviço virtual para que o dispositivo efetivamente forneça o certificado.

Gerar um CSR no Alteon

Comece com um CSR (Certificate Signing Request), a solicitação que você envia a uma Autoridade Certificadora para requisitar seu certificado. Você tem duas opções:

Envie o CSR à sua Autoridade Certificadora durante a finalização da compra. Depois que a CA validar sua solicitação e emitir o certificado, continue com a instalação abaixo.

Instalar um certificado SSL no Alteon

Depois que a CA enviar seu certificado por e-mail, você normalmente terá três itens em formato PEM: sua chave privada (criada junto com o CSR), seu certificado do servidor e o certificado da CA intermediária (a cadeia que liga seu certificado à raiz confiável). Você pode instalá-los no Alteon através do console web (WBM) ou da CLI. De qualquer forma, importar os arquivos é apenas metade do trabalho: você também precisa vincular o certificado e uma política SSL ao serviço virtual que gerencia seu tráfego HTTPS. As duas seções abaixo cobrem cada método do início ao fim.

Instalar um certificado SSL via web (WBM)

Passo 1: Abra a seção SSL. Faça login no console Web Based Management do Alteon e vá para Configuration > Application Delivery > SSL. Se o SSL ainda não estiver ativo, ative-o (marque Enable SSL). Se você gerencia o Alteon de forma centralizada através do Radware APSolute Vision, as mesmas telas estão disponíveis em Configuration > Application Delivery > SSL para o dispositivo selecionado.

Passo 2: Importe a chave privada. Abra Certificate Repository e clique em Import. Defina Type como Key, insira um ID exclusivo (por exemplo, o nome do seu domínio) e forneça a frase-senha da chave, caso ela esteja criptografada. Escolha Import from Text para colar o conteúdo PEM, ou Import from File para fazer upload do arquivo da chave, e confirme.

Passo 3: Importe o certificado do servidor. Clique em Import novamente, defina Type como Certificate e insira o mesmo ID exclusivo que você usou para a chave. Cole ou faça upload do certificado do servidor em formato PEM e confirme. Usar um único ID compartilhado para a chave e o certificado é o que os vincula.

Passo 4: Importe a CA intermediária. Clique em Import mais uma vez e defina Type como Intermediate CA. Atribua seu próprio ID e, em seguida, cole ou faça upload do certificado intermediário. Se sua CA fornecer mais de um certificado intermediário, importe cada um e agrupe-os em Certificate Groups para que a cadeia completa seja fornecida.

Passo 5: Crie uma política SSL. Vá para SSL Policies e adicione uma política. Dê um nome a ela, confirme que o SSL de front-end está habilitado e defina os protocolos permitidos apenas para TLS 1.2 e TLS 1.3 (desative SSLv3 e TLS 1.0/1.1). Anexe a CA intermediária (ou o grupo intermediário) à política para que o Alteon apresente a cadeia completa.

Passo 6: Vincule o certificado e a política ao serviço virtual. Abra Configuration > Application Delivery > Virtual Services (ou a lista de serviços do seu servidor virtual), selecione o serviço HTTPS na porta 443 e, nas configurações de SSL dele, escolha a SSL Policy que você criou e selecione seu Server Certificate pelo ID. Esta é a etapa que efetivamente coloca o certificado em uso; sem ela, os arquivos importados ficam sem utilização.

Passo 7: Aplique e salve. Clique em Apply para ativar as alterações e, em seguida, em Save para gravá-las na flash para que persistam após uma reinicialização.

Observação: certifique-se de que a chave privada e o certificado do servidor usem o mesmo ID. Se não corresponderem, o Alteon não conseguirá parear-los e o serviço virtual não fornecerá o certificado.

Instalar um certificado SSL via CLI

Conecte-se ao Alteon via SSH (ou console) e faça login. O comando de importação o guia pelo tipo de componente, um ID e a origem do PEM:

/cfg/slb/ssl/certs/import

Veja como é o prompt interativo ao importar a chave privada. Escolha key como o tipo de componente, atribua um ID e cole o PEM quando solicitado:

>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:

No último prompt, escolha como deseja fornecer os dados do PEM:

  • text cola o conteúdo do certificado diretamente no terminal.
  • file importa um arquivo de certificado que você já transferiu para o dispositivo.

Execute o comando de importação três vezes: uma para a key, uma para o certificate do servidor (use o mesmo ID de componente da chave para que sejam pareados) e uma para o intermca (CA intermediária). Por exemplo:

/cfg/slb/ssl/certs/import   # type: key,         ID: 5
/cfg/slb/ssl/certs/import   # type: certificate, ID: 5
/cfg/slb/ssl/certs/import   # type: intermca,    ID: 6

Em seguida, crie uma política SSL e anexe a CA intermediária a ela. Aproveite para definir as versões TLS permitidas como 1.2 e 1.3:

/cfg/slb/ssl/sslpol mypolicy

Por fim, vincule a política SSL e o certificado do servidor ao serviço virtual HTTPS. Substitua o ID do servidor virtual, o nome da política e o ID do certificado pelos seus próprios valores:

/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5

Ative as alterações e grave-as na flash:

apply
save

Seu certificado SSL agora está instalado e sendo fornecido no Alteon. Para confirmar a cadeia e a data de expiração que o dispositivo está apresentando, use nosso SSL Checker no nome de host do seu site.

Perguntas Frequentes

Onde eu importo o certificado no console web do Alteon?

No WBM, vá para Configuration > Application Delivery > SSL > Certificate Repository e clique em Import. Importe a chave privada, o certificado do servidor e a CA intermediária separadamente, cada um em formato PEM. Use o mesmo ID para a chave e o certificado para que o Alteon os pareie.

Por que meu certificado não é fornecido depois de importá-lo?

Importar a chave e o certificado para o repositório não os coloca em uso imediatamente. Você também precisa criar uma política SSL e vincular tanto a política quanto o certificado do servidor ao seu serviço virtual HTTPS. Na CLI, isso é feito com /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> e /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, seguido de apply e save.

Como importo a CA intermediária no Alteon?

Importe o intermediário como tipo de componente Intermediate CA (ou intermca na CLI) com seu próprio ID e, em seguida, anexe-o à política SSL. Se sua CA fornecer mais de um intermediário, importe cada um e combine-os em um Certificate Group para que o Alteon forneça a cadeia completa.

Devo executar a instalação no Alteon ou no APSolute Vision?

Ambos funcionam. Você pode gerenciar o SSL diretamente no dispositivo Alteon através de seu próprio console WBM, ou de forma centralizada através do Radware APSolute Vision. O caminho do menu é o mesmo, Configuration > Application Delivery > SSL, e os comandos da CLI são idênticos quando você se conecta ao dispositivo.

Como torno as alterações permanentes no Alteon?

O Alteon organiza as alterações de configuração até que você as confirme. Execute apply para ativar as alterações na configuração em execução e, em seguida, save para gravá-las na flash para que sobrevivam a uma reinicialização. No WBM, use os botões Apply e Save.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.