Neste tutorial, você aprenderá como instalar um certificado SSL no Kemp LoadMaster. Como o LoadMaster termina o TLS para os serviços por trás dele (aceleração SSL / offloading), o certificado fica no próprio balanceador de carga e é atribuído a um Virtual Service. A seção final inclui recomendações de compra de SSL para o Kemp LoadMaster.
Gerar um código CSR no Kemp LoadMaster
Se você já gerou o código CSR em outro lugar e recebeu seus arquivos SSL, pule a Etapa 1 e vá direto para a instalação.
Vamos começar com a geração do CSR (Certificate Signing Request). Um CSR é um bloco de texto codificado que você envia a uma Autoridade Certificadora ao solicitar um certificado; ele contém os dados do seu domínio e da sua organização, e a CA o utiliza para emitir um certificado correspondente à sua chave privada. Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR automaticamente.
- Siga nosso tutorial passo a passo sobre como gerar um CSR no Kemp LoadMaster.
Abra seu arquivo CSR em qualquer editor de texto e copie todo o texto, incluindo as marcações BEGIN e END, no campo correspondente durante seu pedido de SSL. Se você gerou o CSR no LoadMaster, a chave privada correspondente permanece no equipamento. Mantenha-a lá. Envie o CSR para a Autoridade Certificadora e, assim que a CA validar seus dados e emitir o certificado, prossiga com a instalação abaixo.
Instalar um certificado SSL no Kemp LoadMaster
Após a validação, a Autoridade Certificadora envia por e-mail os arquivos SSL. Baixe o arquivo ZIP e extraia-o no seu dispositivo. Você deverá ter seu certificado primário (end-entity) e um ou mais certificados intermediários em formato PEM, ou um único arquivo .pfx (PKCS#12) que reúne o certificado, os intermediários e a chave privada juntos. O LoadMaster oficialmente suporta PEM e PFX.
Etapa 1: Adicionar o certificado intermediário
O certificado intermediário (CA bundle) conecta seu certificado à raiz confiável da CA. Instale-o primeiro para que o LoadMaster possa apresentar uma cadeia completa.
- Faça login no WUI do seu Kemp LoadMaster e vá para Certificates & Security > Intermediate Certs.
- Clique em Add New, depois em Choose File, e navegue até seu certificado intermediário.
- No campo Certificate Name, digite um nome amigável para o certificado intermediário.
- Clique em Add Certificate, depois confirme com OK.
Observação: se você estiver instalando um arquivo .pfx que já contém a cadeia completa, os intermediários já estão incluídos nesse arquivo, então você pode pular esta etapa e importar tudo de uma vez na Etapa 2.
Etapa 2: Importar seu certificado SSL primário
Agora instale o certificado emitido para o seu domínio.
- Vá para Certificates & Security > SSL Certificates.
- Clique em Import Certificate, depois em Choose File, e navegue até seu certificado SSL primário.
- Se o seu certificado e a chave privada forem arquivos PEM separados, selecione também a chave no campo Key File.
- Se você estiver instalando um arquivo PFX, escolha o arquivo .pfx, depois digite sua senha no campo Pass Phrase. Um PFX com uma chave embutida não precisa de um Key File separado.
- Digite um nome significativo no campo Certificate Identifier, depois salve a importação.
Etapa 3: Atribuir o certificado a um Virtual Service
Esta é a etapa que coloca o certificado em uso. Um certificado que é importado mas não atribuído não será apresentado aos visitantes.
- Na seção Assignment do certificado, encontre a caixa Available VSs e selecione o Virtual Service (seu endereço IP / porta) que deve usar este certificado.
- Clique no botão de seta para a direita para mover o Virtual Service para a caixa de atribuídos.
- Clique em Save Changes.
O Virtual Service de destino precisa ter a SSL Acceleration ativada para que a atribuição tenha efeito. Se ainda não estiver ativada, abra o serviço em Virtual Services > View/Modify Services, expanda SSL Properties, marque SSL Acceleration, e você também poderá escolher o certificado ali.
Parabéns. Você instalou seu certificado SSL no Kemp LoadMaster e o atribuiu ao seu Virtual Service.
Teste sua instalação SSL
Após a instalação, execute uma verificação rápida para detectar erros de cadeia ou configuração. Acesse o hostname do Virtual Service via HTTPS e confirme que o cadeado mostra um certificado válido e confiável, com o domínio e a validade corretos. Para uma verificação mais profunda que identifica intermediários ausentes, protocolos fracos ou vulnerabilidades, use nosso SSL Checker. Um aviso de intermediário ausente quase sempre significa que a Etapa 1 foi pulada ou que o intermediário errado foi enviado.
Onde comprar o melhor certificado SSL para o Kemp LoadMaster?
Ao comprar um certificado SSL, preste atenção ao tipo de validação, ao preço e ao atendimento ao cliente. A SSL Dragon oferece uma das mais amplas variedades de certificados SSL, alguns dos preços mais baixos do mercado e suporte dedicado. Todos os nossos certificados são emitidos por Autoridades Certificadoras respeitáveis e são compatíveis com o Kemp LoadMaster. Seja qual for sua necessidade, um certificado acessível de Validação de Domínio ou um produto premium de Validação Estendida, nós temos a solução ideal para você.
Não tem certeza de qual certificado escolher? Use nossas ferramentas do SSL Wizard. Ele recomendará o produto SSL ideal para as suas necessidades.
Perguntas Frequentes
No WUI do LoadMaster, em Certificates & Security. Adicione o intermediário em Intermediate Certs, depois importe seu certificado primário em SSL Certificates usando Import Certificate. Após importar, atribua-o a um Virtual Service para que ele realmente atenda ao tráfego.
Se você estiver importando um certificado PEM, sim: adicione o intermediário em Certificates & Security > Intermediate Certs primeiro, para que o LoadMaster possa construir uma cadeia completa. Se você estiver importando um arquivo .pfx que já contém a cadeia completa, os intermediários já estão dentro dele e uma importação separada não é necessária.
A causa mais comum é que o certificado foi importado, mas não atribuído a um Virtual Service, ou o Virtual Service não tem a SSL Acceleration ativada. Abra a seção Assignment do certificado, mova o serviço de Available VSs com o botão de seta para a direita, e clique em Save Changes. Um aviso de intermediário ausente, por outro lado, indica que a Etapa 1 foi pulada ou que o intermediário incorreto foi usado.
O LoadMaster suporta oficialmente PEM e PFX (PKCS#12). Um PFX reúne o certificado, os intermediários e a chave privada em um único arquivo criptografado, então, se ele incluir a chave, você não precisa importar um arquivo de chave separado. Com o PEM, o certificado e a chave geralmente são separados, e você seleciona a chave no campo Key File durante a importação.
Na seção Assignment do certificado, selecione cada Virtual Service desejado na caixa Available VSs e mova-o com o botão de seta para a direita antes de clicar em Save Changes. Um único certificado (por exemplo, um certificado wildcard ou multi-domínio) pode ser atribuído a vários serviços de uma só vez.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


