Este guia mostra como instalar um certificado SSL no Radware Alteon, usando tanto o console Web Based Management (WBM) quanto a interface de linha de comando (CLI). No Alteon, a instalação tem duas partes: primeiro você importa a chave privada, o certificado do servidor e a CA intermediária para o repositório de certificados, depois você os vincula a uma política SSL e a um serviço virtual para que o dispositivo efetivamente forneça o certificado.
Gerar um CSR no Alteon
Comece com um CSR (Certificate Signing Request), a solicitação que você envia a uma Autoridade Certificadora para requisitar seu certificado. Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR e a chave privada automaticamente.
- Siga nosso tutorial passo a passo sobre como gerar um CSR no Alteon para criá-lo diretamente no dispositivo.
Envie o CSR à sua Autoridade Certificadora durante a finalização da compra. Depois que a CA validar sua solicitação e emitir o certificado, continue com a instalação abaixo.
Instalar um certificado SSL no Alteon
Depois que a CA enviar seu certificado por e-mail, você normalmente terá três itens em formato PEM: sua chave privada (criada junto com o CSR), seu certificado do servidor e o certificado da CA intermediária (a cadeia que liga seu certificado à raiz confiável). Você pode instalá-los no Alteon através do console web (WBM) ou da CLI. De qualquer forma, importar os arquivos é apenas metade do trabalho: você também precisa vincular o certificado e uma política SSL ao serviço virtual que gerencia seu tráfego HTTPS. As duas seções abaixo cobrem cada método do início ao fim.
Instalar um certificado SSL via web (WBM)
Passo 1: Abra a seção SSL. Faça login no console Web Based Management do Alteon e vá para Configuration > Application Delivery > SSL. Se o SSL ainda não estiver ativo, ative-o (marque Enable SSL). Se você gerencia o Alteon de forma centralizada através do Radware APSolute Vision, as mesmas telas estão disponíveis em Configuration > Application Delivery > SSL para o dispositivo selecionado.
Passo 2: Importe a chave privada. Abra Certificate Repository e clique em Import. Defina Type como Key, insira um ID exclusivo (por exemplo, o nome do seu domínio) e forneça a frase-senha da chave, caso ela esteja criptografada. Escolha Import from Text para colar o conteúdo PEM, ou Import from File para fazer upload do arquivo da chave, e confirme.
Passo 3: Importe o certificado do servidor. Clique em Import novamente, defina Type como Certificate e insira o mesmo ID exclusivo que você usou para a chave. Cole ou faça upload do certificado do servidor em formato PEM e confirme. Usar um único ID compartilhado para a chave e o certificado é o que os vincula.
Passo 4: Importe a CA intermediária. Clique em Import mais uma vez e defina Type como Intermediate CA. Atribua seu próprio ID e, em seguida, cole ou faça upload do certificado intermediário. Se sua CA fornecer mais de um certificado intermediário, importe cada um e agrupe-os em Certificate Groups para que a cadeia completa seja fornecida.
Passo 5: Crie uma política SSL. Vá para SSL Policies e adicione uma política. Dê um nome a ela, confirme que o SSL de front-end está habilitado e defina os protocolos permitidos apenas para TLS 1.2 e TLS 1.3 (desative SSLv3 e TLS 1.0/1.1). Anexe a CA intermediária (ou o grupo intermediário) à política para que o Alteon apresente a cadeia completa.
Passo 6: Vincule o certificado e a política ao serviço virtual. Abra Configuration > Application Delivery > Virtual Services (ou a lista de serviços do seu servidor virtual), selecione o serviço HTTPS na porta 443 e, nas configurações de SSL dele, escolha a SSL Policy que você criou e selecione seu Server Certificate pelo ID. Esta é a etapa que efetivamente coloca o certificado em uso; sem ela, os arquivos importados ficam sem utilização.
Passo 7: Aplique e salve. Clique em Apply para ativar as alterações e, em seguida, em Save para gravá-las na flash para que persistam após uma reinicialização.
Observação: certifique-se de que a chave privada e o certificado do servidor usem o mesmo ID. Se não corresponderem, o Alteon não conseguirá parear-los e o serviço virtual não fornecerá o certificado.
Instalar um certificado SSL via CLI
Conecte-se ao Alteon via SSH (ou console) e faça login. O comando de importação o guia pelo tipo de componente, um ID e a origem do PEM:
/cfg/slb/ssl/certs/import
Veja como é o prompt interativo ao importar a chave privada. Escolha key como o tipo de componente, atribua um ID e cole o PEM quando solicitado:
>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:
No último prompt, escolha como deseja fornecer os dados do PEM:
- text cola o conteúdo do certificado diretamente no terminal.
- file importa um arquivo de certificado que você já transferiu para o dispositivo.
Execute o comando de importação três vezes: uma para a key, uma para o certificate do servidor (use o mesmo ID de componente da chave para que sejam pareados) e uma para o intermca (CA intermediária). Por exemplo:
/cfg/slb/ssl/certs/import # type: key, ID: 5
/cfg/slb/ssl/certs/import # type: certificate, ID: 5
/cfg/slb/ssl/certs/import # type: intermca, ID: 6
Em seguida, crie uma política SSL e anexe a CA intermediária a ela. Aproveite para definir as versões TLS permitidas como 1.2 e 1.3:
/cfg/slb/ssl/sslpol mypolicy
Por fim, vincule a política SSL e o certificado do servidor ao serviço virtual HTTPS. Substitua o ID do servidor virtual, o nome da política e o ID do certificado pelos seus próprios valores:
/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5
Ative as alterações e grave-as na flash:
apply
save
Seu certificado SSL agora está instalado e sendo fornecido no Alteon. Para confirmar a cadeia e a data de expiração que o dispositivo está apresentando, use nosso SSL Checker no nome de host do seu site.
Perguntas Frequentes
No WBM, vá para Configuration > Application Delivery > SSL > Certificate Repository e clique em Import. Importe a chave privada, o certificado do servidor e a CA intermediária separadamente, cada um em formato PEM. Use o mesmo ID para a chave e o certificado para que o Alteon os pareie.
Importar a chave e o certificado para o repositório não os coloca em uso imediatamente. Você também precisa criar uma política SSL e vincular tanto a política quanto o certificado do servidor ao seu serviço virtual HTTPS. Na CLI, isso é feito com /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> e /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, seguido de apply e save.
Importe o intermediário como tipo de componente Intermediate CA (ou intermca na CLI) com seu próprio ID e, em seguida, anexe-o à política SSL. Se sua CA fornecer mais de um intermediário, importe cada um e combine-os em um Certificate Group para que o Alteon forneça a cadeia completa.
Ambos funcionam. Você pode gerenciar o SSL diretamente no dispositivo Alteon através de seu próprio console WBM, ou de forma centralizada através do Radware APSolute Vision. O caminho do menu é o mesmo, Configuration > Application Delivery > SSL, e os comandos da CLI são idênticos quando você se conecta ao dispositivo.
O Alteon organiza as alterações de configuração até que você as confirme. Execute apply para ativar as alterações na configuração em execução e, em seguida, save para gravá-las na flash para que sobrevivam a uma reinicialização. No WBM, use os botões Apply e Save.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


