bg-tutorials

Cum se generează un CSR pe Kemp LoadMaster

Acest ghid vă arată cum să generați un CSR (Certificate Signing Request) pe un Kemp LoadMaster. Creați cererea în interfața WUI a LoadMaster, în secțiunea Certificates & Security > Generate CSR, denumiți cheia privată, completați detaliile organizației dumneavoastră, apoi copiați textul CSR și trimiteți-l Autorității de Certificare. Cheia privată este generată în același timp și rămâne pe LoadMaster, asociată numelui pe care l-ați ales, astfel încât certificatul semnat trebuie importat înapoi pe același dispozitiv pentru a se potrivi cu ea.

Notă: Kemp a fost achiziționat de Progress Software în noiembrie 2021, iar produsul poartă acum denumirea oficială Progress Kemp LoadMaster. Firmware-ul integrat în dispozitiv se numește LMOS (LoadMaster Operating System), versiunile actuale fiind din ramura 7.2.x. Denumirea „Kemp LoadMaster” este încă folosită pe scară largă de administratori și în documentația terților, astfel încât acest ghid folosește ambele denumiri interschimbabil.

Generați CSR-ul pe Kemp LoadMaster

Dacă ați generat deja CSR-ul și ați primit fișierele semnate de la CA, săriți peste această secțiune și mergeți direct la cum se instalează un certificat SSL pe Kemp LoadMaster. În caz contrar, urmați pașii de mai jos. Traseele meniurilor și etichetele câmpurilor corespund versiunilor actuale LMOS 7.2.x.

Pasul 1: Deschideți ecranul Generate CSR

  • Autentificați-vă în interfața web (WUI) a LoadMaster cu un cont care are drepturi de gestionare a certificatelor, cum ar fi administratorul implicit bal.
  • În meniul principal, extindeți Certificates & Security și deschideți Generate CSR. Se deschide formularul Generate Certificate Signing Request.
  • În câmpul Private Key Identifier, introduceți un nume ușor de recunoscut pentru cheie, de exemplu yourdomain-2026. Această etichetă este modul în care LoadMaster păstrează cheia privată asociată viitorului certificat semnat, așa că folosiți ceva ce veți recunoaște mai târziu.

Pasul 2: Completați formularul

Completați fiecare câmp. Autoritățile de Certificare publice solicită toate valorile privind locația și organizația pentru produsele Organization Validated (OV) și Extended Validation (EV); certificatele Domain Validated (DV) le folosesc și ele, chiar dacă unele nu apar tipărite în certificatul emis.

  • 2 Letter Country Code: codul ISO 3166-1 alpha-2 pentru țara în care este înregistrată organizația dumneavoastră, de exemplu US pentru Statele Unite sau DE pentru Germania. Consultați lista completă a codurilor de țară dacă nu sunteți sigur.
  • State/Province (Entire Name – New York, not NY): numele complet al statului, provinciei sau regiunii, de exemplu Arizona, nu abrevierea.
  • City: numele complet al orașului în care organizația dumneavoastră este înregistrată oficial, de exemplu Phoenix.
  • Company: denumirea legală completă a companiei care deține domeniul, exact așa cum apare în înregistrarea comercială, de exemplu Your Company LLC. CA-urile resping neconcordanțele dintre acest câmp și denumirea comercială verificată pentru certificatele OV și EV.
  • Organization: acest câmp reprezintă Unitatea Organizatorică (departamentul), de exemplu IT sau Marketing. CA-urile publice nu mai includ câmpul OU în certificatele emise, așa că îl puteți lăsa gol sau puteți introduce un nume generic de departament.
  • Common Name: numele de domeniu complet calificat (FQDN) pe care doriți să îl securizați, de exemplu www.yourdomain.com. Pentru un certificat wildcard, puneți un asterisc înaintea domeniului principal, de exemplu *.yourdomain.com.
  • Email Address: o adresă de e-mail de contact administrativ din cadrul organizației dumneavoastră. Unele CA-uri o folosesc pentru corespondența de validare; în rest, este doar informativă.
  • SAN/UCC Names: enumerați fiecare nume de gazdă suplimentar pe care trebuie să îl acopere certificatul, separate prin spații sau virgule, de exemplu yourdomain.com mail.yourdomain.com. CA-urile publice validează și prezintă certificatele pe baza listei SAN, nu a Common Name, așa că repetați și aici valoarea Common Name.
  • Generate Elliptical Curve Request: bifați această casetă doar dacă doriți o cheie ECDSA (P-256) și dacă CA-ul și clienții dumneavoastră o suportă. Lăsați-o nebifată pentru cheia standard RSA de 2048 de biți, care este cea mai compatibilă opțiune.

LoadMaster semnează cererea implicit cu SHA-256, ceea ce îndeplinește cerința minimă de digest a oricărei CA publice actuale.

Pasul 3: Creați CSR-ul

Verificați din nou fiecare câmp, în special Common Name și lista SAN, apoi faceți clic pe Create CSR. LoadMaster generează perechea de chei pe dispozitiv și afișează textul CSR pe ecran, între marcajele ––BEGIN CERTIFICATE REQUEST–– și ––END CERTIFICATE REQUEST––. Cheia privată rămâne pe LoadMaster, asociată prin identificatorul Private Key Identifier ales la Pasul 1.

Copiați și trimiteți CSR-ul

Textul afișat de LoadMaster arată astfel:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

Selectați întregul bloc, inclusiv liniile ––BEGIN CERTIFICATE REQUEST–– și ––END CERTIFICATE REQUEST–– și fiecare caracter dintre ele. Fiecare marcaj folosește cinci cratime pe fiecare parte, fără spații. Copiați blocul și lipiți-l în câmpul CSR de pe pagina de comandă a furnizorului dumneavoastră SSL. Dacă doriți să păstrați o copie locală, lipiți același text într-un editor de text simplu (Notepad, TextEdit în mod text simplu sau orice editor de cod) și salvați-l ca fișier .csr sau .txt.

Nu ștergeți intrarea corespunzătoare din SSL Certificates în timp ce așteptați ca certificatul semnat să vă fie returnat. LoadMaster are nevoie de cheia privată stocată pentru a o asocia cu certificatul emis în momentul importului.

Verificați CSR-ul înainte de a-l trimite

Merită să confirmați că cererea conține detaliile corecte privind domeniul și organizația înainte de a plasa comanda. Lipiți textul CSR în decodorul nostru CSR online pentru a vedea Common Name, intrările SAN, dimensiunea cheii, algoritmul de semnătură și valorile organizației pe care LoadMaster le-a scris în cerere. Dacă ceva este greșit, generați un nou CSR pe LoadMaster, în loc să editați fișierul: orice modificare a textului invalidează semnătura.

Dacă preferați să pregătiți cererea într-un browser, puteți crea una și cu generatorul nostru online de CSR. Rețineți că generatorul creează cheia privată în browser-ul dumneavoastră, așa că salvați cheia singur și combinați-o cu certificatul emis într-un fișier .pfx înainte de a-l importa în LoadMaster (LoadMaster acceptă PEM și PFX).

După ce CA emite certificatul dumneavoastră

Odată ce CA validează cererea, vă trimite prin e-mail certificatul semnat și lanțul său intermediar (CA), de obicei într-o arhivă ZIP. Descărcați și extrageți arhiva pe computerul dumneavoastră, apoi reveniți la interfața WUI a LoadMaster:

  • Deschideți Certificates & Security > SSL Certificates și folosiți Import Certificate pentru a încărca certificatul semnat. Introduceți același Certificate Identifier pe care l-ați folosit ca Private Key Identifier atunci când ați generat CSR-ul. LoadMaster asociază certificatul importat cu cheia privată stocată sub acel nume, astfel încât nu este necesar un fișier separat pentru cheie.
  • Adăugați certificatul intermediar (pachetul CA) în Certificates & Security > Intermediate Certs, astfel încât LoadMaster să poată servi lanțul complet. Dacă CA a returnat un singur fișier .pfx care include deja lanțul, îl puteți importa direct pe acesta și puteți sări peste pasul separat pentru certificatul intermediar.
  • Asociați certificatul cu Virtual Service-ul dumneavoastră în secțiunea Assignment a certificatului: mutați serviciul din Available VSs în caseta de servicii asociate folosind butonul cu săgeata spre dreapta, apoi faceți clic pe Save Changes. Un certificat care este importat, dar nu este asociat, rămâne stocat pe LoadMaster, dar nu servește trafic, ceea ce este cel mai frecvent motiv pentru care un certificat proaspăt instalat pare să nu facă nimic.

Procedura completă, inclusiv SSL Acceleration pe Virtual Service, se găsește în ghidul nostru despre cum se instalează un certificat SSL pe Kemp LoadMaster.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.