Acest ghid vă arată cum să generați un CSR (Certificate Signing Request) pe un controler de livrare a aplicațiilor Radware Alteon, folosind fie consola Web Based Management (WBM), fie interfața de linie de comandă (CLI). Când Alteon construiește solicitarea, creează totodată și cheia privată corespunzătoare în depozitul de certificate al dispozitivului. Această cheie nu părăsește niciodată dispozitivul odată cu CSR-ul, așa că veți importa certificatul semnat înapoi pe același Alteon, sub același ID. Căile de meniu de mai jos sunt consistente pe versiunile actuale AlteonOS 3x.
Generați CSR-ul pe Alteon
Dacă ați generat deja CSR-ul și ați primit fișierele semnate de la Autoritatea de Certificare, treceți peste această secțiune și mergeți direct la cum se instalează un certificat SSL pe Alteon. În caz contrar, urmați oricare dintre metodele de mai jos. Ambele produc același rezultat, așa că folosiți interfața cu care vă simțiți confortabil.
Înainte de a începe, pregătiți detaliile subiectului certificatului, deoarece o CA publică le validează: numele de domeniu complet calificat (FQDN) exact pe care doriți să îl securizați, numele legal complet al organizației dvs., precum și orașul, statul sau provincia și codul de țară din două litere unde este înregistrată.
Generați un CSR în consola web (WBM)
Pasul 1: Deschideți Certificate Repository. Autentificați-vă în consola Web Based Management a Alteon și mergeți la Configuration > Application Delivery > SSL > Certificate Repository. Dacă gestionați dispozitivul prin Radware APSolute Vision, același ecran este disponibil acolo pentru Alteon-ul selectat.
Pasul 2: Adăugați o intrare de certificat. Faceți clic pe butonul + (Add), atribuiți intrării un ID unic (de exemplu, numele dvs. de domeniu) și trimiteți. Depozitul afișează acum rânduri pentru Key, Request (CSR) și Certificate, fiecare cu starea Not Generated.
Pasul 3: Generați solicitarea și cheia. Selectați intrarea Request (CSR) și faceți clic pe Generate. Alteon deschide un formular pentru detaliile subiectului și setările criptografice. Completați-l astfel:
- Common Name: FQDN-ul exact pe care îl securizați, de exemplu www.domeniuldumneavoastra.com (sau *.domeniuldumneavoastra.com pentru un wildcard). Acesta este singurul câmp de gazdă pe care generatorul integrat îl capturează, deci trebuie să corespundă exact site-ului.
- Organization, Locality (oraș), State/Province și Country: detaliile companiei dvs. înregistrate. Scrieți statul în întregime și folosiți codul de țară ISO din două litere. Acestea sunt obligatorii pentru certificatele OV și EV; un certificat DV se validează doar pe baza controlului asupra domeniului.
- Key size: păstrați implicit 2048 de biți (sau alegeți 3072 ori 4096 dacă versiunea dvs. de AlteonOS le oferă). Lista include și 512 și 1024; nu le alegeți, deoarece CA-urile publice resping cheile mai mici de 2048 de biți.
- Hash algorithm: păstrați implicit SHA-256 (sau alegeți SHA-384 / SHA-512). Lista oferă și md5 și sha1: nu le selectați niciodată, deoarece sunt învechite și CA-urile le resping.
Faceți clic pe Apply pentru a activa modificarea, apoi pe Save pentru a o scrie în flash, astfel încât cheia și solicitarea să supraviețuiască unei reporniri.
Pasul 4: Exportați CSR-ul. Deschideți acțiunea Export a aceleiași intrări, setați componenta la Request (CSR) și exportați as Text. Copiați întregul bloc, de la -----BEGIN CERTIFICATE REQUEST----- la -----END CERTIFICATE REQUEST-----, și lipiți-l în câmpul CSR al comenzii dvs. SSL. Blocul arată astfel:
-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----
Fiecare marcaj folosește cinci cratime pe fiecare parte, fără spații. Lăsați intrarea în depozit cât timp așteptați certificatul semnat: Alteon are nevoie de ea pentru a asocia certificatul emis cu cheia sa privată atunci când îl importați mai târziu.
Generați un CSR în CLI
Conectați-vă la Alteon prin SSH (sau prin consolă) și autentificați-vă. Intrați în meniul de solicitări pentru un ID nou și creați CSR-ul cu comanda generate:
/cfg/slb/ssl/certs/request <id>
generate
Înlocuiți <id> cu propriul identificator (de exemplu, numele dvs. de domeniu). Comanda generate vă solicită apoi informații, câmp cu câmp:
- Key type: prima solicitare, cu opțiunile rsa și ec, iar rsa fiind implicit. Apăsați Enter pentru a păstra RSA, cu excepția cazului în care ați confirmat că Autoritatea dvs. de Certificare emite certificate ECDSA pentru produsul pe care îl cumpărați.
- Key size: opțiunile sunt 512, 1024, 2048 și 4096, cu 2048 implicit. Păstrați 2048 (minimul pe care o CA publică îl va semna) sau introduceți o dimensiune mai mare; nu reveniți niciodată la 1024.
- Hash algorithm: solicitarea are implicit sha256, care este ceea ce doriți; păstrați-l sau alegeți sha384 / sha512. Opțiunile md5 și sha1 sunt învechite, așa că nu le selectați.
- Common name: FQDN-ul pe care îl securizați, de exemplu www.domeniuldumneavoastra.com. Acest câmp este obligatoriu.
- Use certificate default values: răspundeți n pentru ca Alteon să vă solicite Organization, Locality, State/Province și Country, apoi introduceți detaliile dvs. înregistrate. Răspundeți y doar dacă ați setat deja acele valori implicite în meniul Certificate Repository.
- Validation period: dacă generatorul solicită acest lucru, se aplică doar certificatelor autosemnate și este ignorat odată ce o CA publică vă semnează solicitarea, deci valoarea implicită este potrivită.
Odată ce solicitarea este generată, exportați-o ca text și copiați blocul PEM:
/cfg/slb/ssl/certs/export
La solicitări, setați tipul de componentă la Certificate Signing Request (CSR), introduceți același ID și alegeți text pentru ca CSR-ul să fie afișat pentru a-l copia. În final, salvați noua cheie și solicitare în configurație:
apply
save
Lipiți CSR-ul copiat în comanda dvs. SSL și trimiteți-l Autorității de Certificare. Păstrați cheia și viitorul certificat de server sub același ID, astfel încât să fie ușor de asociat atunci când instalați certificatul semnat.
Verificați CSR-ul înainte de a-l trimite
Merită să confirmați că solicitarea conține domeniul și organizația corecte înainte de a plasa comanda. Lipiți blocul exportat în decodorul nostru online de CSR pentru a citi Common Name-ul, dimensiunea cheii și câmpurile subiectului pe care Alteon le-a scris în el. Dacă ceva este greșit, generați un CSR nou pe dispozitiv, în loc să editați fișierul: textul solicitării este semnat cu cheia sa privată, deci orice modificare îl invalidează.
Generatorul integrat al Alteon capturează un singur Common Name și nu adaugă intrări Subject Alternative Name (SAN). Dacă aveți nevoie de un certificat care să acopere mai multe nume de gazdă prin SAN, pregătiți solicitarea în afara dispozitivului, folosind generatorul nostru de CSR bazat pe browser sau OpenSSL, apoi importați cheia privată și certificatul semnat în depozit. Salvați cheia privată oferită de generator, deoarece Alteon nu o va fi creat.
După ce CA emite certificatul dvs.
Când CA validează CSR-ul, vă trimite prin e-mail certificatul de server semnat și lanțul său intermediar (CA). Importați certificatul de server în depozit sub același ID ca al solicitării, pentru a fi asociat cu cheia privată existentă, și importați CA intermediar ca o intrare separată. Importul reprezintă doar jumătate din procesul pe Alteon: apoi creați o politică SSL și asociați atât politica, cât și certificatul de server cu serviciul virtual HTTPS, acesta fiind pasul care activează efectiv certificatul. Procedura completă se află în ghidul nostru despre cum se instalează un certificat SSL pe Alteon. Odată activat, confirmați lanțul și expirarea cu SSL Checker.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


