Acest ghid vă arată cum să instalați un certificat SSL pe Radware Alteon, folosind atât consola Web Based Management (WBM), cât și interfața de linie de comandă (CLI). Pe Alteon, instalarea are două părți: mai întâi importați cheia privată, certificatul serverului și CA-ul intermediar în repository-ul de certificate, apoi le asociați cu o politică SSL și un serviciu virtual, astfel încât dispozitivul să servească efectiv certificatul.
Generați un CSR pe Alteon
Începeți cu un CSR (Certificate Signing Request), cererea pe care o trimiteți unei Autorități de Certificare pentru a solicita certificatul dumneavoastră. Aveți două opțiuni:
- Folosiți generatorul nostru de CSR pentru a crea automat CSR-ul și cheia privată.
- Urmați tutorialul nostru pas cu pas despre cum să generați un CSR pe Alteon pentru a-l crea direct pe dispozitiv.
Trimiteți CSR-ul Autorității dumneavoastră de Certificare în timpul procesului de comandă. După ce CA-ul validează cererea și emite certificatul, continuați cu instalarea de mai jos.
Instalați un certificat SSL pe Alteon
După ce CA-ul vă livrează certificatul prin e-mail, veți avea de obicei trei elemente în format PEM: cheia privată (creată împreună cu CSR-ul), certificatul serverului și certificatul CA intermediar (lanțul care leagă certificatul dumneavoastră de rădăcina de încredere). Le puteți instala pe Alteon prin consola web (WBM) sau prin CLI. Indiferent de metodă, importul fișierelor reprezintă doar jumătate din lucrare: trebuie de asemenea să asociați certificatul și o politică SSL cu serviciul virtual care gestionează traficul HTTPS. Cele două secțiuni de mai jos acoperă fiecare metodă în întregime.
Instalați un certificat SSL prin web (WBM)
Pasul 1: Deschideți secțiunea SSL. Conectați-vă la consola Web Based Management a Alteon și mergeți la Configuration > Application Delivery > SSL. Dacă SSL nu este încă activ, activați-l (bifați Enable SSL). Dacă gestionați Alteon centralizat prin Radware APSolute Vision, aceleași ecrane sunt disponibile la Configuration > Application Delivery > SSL pentru dispozitivul selectat.
Pasul 2: Importați cheia privată. Deschideți Certificate Repository și faceți clic pe Import. Setați Type la Key, introduceți un ID unic (de exemplu, numele domeniului dumneavoastră) și furnizați fraza de acces a cheii dacă aceasta este criptată. Alegeți Import from Text pentru a lipi conținutul PEM sau Import from File pentru a încărca fișierul cheii, apoi confirmați.
Pasul 3: Importați certificatul serverului. Faceți clic din nou pe Import, setați Type la Certificate și introduceți același ID unic folosit pentru cheie. Lipiți sau încărcați certificatul serverului în format PEM și confirmați. Folosirea unui ID comun pentru cheie și certificat este ceea ce le leagă între ele.
Pasul 4: Importați CA-ul intermediar. Faceți clic din nou pe Import și setați Type la Intermediate CA. Dați-i propriul ID, apoi lipiți sau încărcați certificatul intermediar. Dacă CA-ul dumneavoastră furnizează mai multe intermediare, importați-le pe fiecare și grupați-le sub Certificate Groups, astfel încât lanțul complet să fie servit.
Pasul 5: Creați o politică SSL. Mergeți la SSL Policies și adăugați o politică. Dați-i un nume, confirmați că SSL-ul de tip front-end este activat și setați protocoalele permise doar la TLS 1.2 și TLS 1.3 (dezactivați SSLv3 și TLS 1.0/1.1). Atașați CA-ul intermediar (sau grupul intermediar) la politică, astfel încât Alteon să prezinte lanțul complet.
Pasul 6: Asociați certificatul și politica cu serviciul virtual. Deschideți Configuration > Application Delivery > Virtual Services (sau lista de servicii a serverului dumneavoastră virtual), selectați serviciul HTTPS pe portul 443 și, în setările sale SSL, alegeți SSL Policy pe care ați creat-o și selectați Server Certificate prin ID-ul său. Acesta este pasul care efectiv pune certificatul în funcțiune; fără el, fișierele importate rămân neutilizate.
Pasul 7: Aplicați și salvați. Faceți clic pe Apply pentru a activa modificările, apoi pe Save pentru a le scrie în memoria flash, astfel încât să persiste după o repornire.
Notă: asigurați-vă că cheia privată și certificatul serverului folosesc același ID. Dacă nu se potrivesc, Alteon nu le poate asocia, iar serviciul virtual nu va servi certificatul.
Instalați un certificat SSL prin CLI
Conectați-vă la Alteon prin SSH (sau consolă) și autentificați-vă. Comanda de import vă ghidează prin tipul de componentă, un ID și sursa PEM:
/cfg/slb/ssl/certs/import
Iată cum arată solicitarea interactivă atunci când importați cheia privată. Alegeți key ca tip de componentă, dați-i un ID și lipiți conținutul PEM atunci când vi se solicită:
>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:
La ultima solicitare, alegeți modul în care doriți să furnizați datele PEM:
- text lipește conținutul certificatului direct în terminal.
- file importă un fișier de certificat pe care l-ați transferat deja pe dispozitiv.
Rulați comanda de import de trei ori: o dată pentru key, o dată pentru certificate-ul serverului (folosiți același ID de componentă ca la cheie, pentru ca acestea să se asocieze) și o dată pentru intermca (CA-ul intermediar). De exemplu:
/cfg/slb/ssl/certs/import # type: key, ID: 5
/cfg/slb/ssl/certs/import # type: certificate, ID: 5
/cfg/slb/ssl/certs/import # type: intermca, ID: 6
În continuare, creați o politică SSL și atașați-i CA-ul intermediar. Setați versiunile TLS permise la 1.2 și 1.3 în timp ce faceți acest lucru:
/cfg/slb/ssl/sslpol mypolicy
În cele din urmă, asociați politica SSL și certificatul serverului cu serviciul virtual HTTPS. Înlocuiți ID-ul serverului virtual, numele politicii și ID-ul certificatului cu propriile valori:
/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5
Activați modificările și scrieți-le în memoria flash:
apply
save
Certificatul SSL este acum instalat și servit pe Alteon. Pentru a confirma lanțul și data de expirare pe care le prezintă dispozitivul, folosiți SSL Checker pentru numele de gazdă al site-ului dumneavoastră.
Întrebări frecvente
În WBM, mergeți la Configuration > Application Delivery > SSL > Certificate Repository și faceți clic pe Import. Importați cheia privată, certificatul serverului și CA-ul intermediar separat, fiecare în format PEM. Folosiți același ID pentru cheie și certificat, astfel încât Alteon să le asocieze.
Importul cheii și al certificatului în repository nu le pune automat în funcțiune. Trebuie de asemenea să creați o politică SSL și să asociați atât politica, cât și certificatul serverului cu serviciul virtual HTTPS. În CLI, acest lucru se face astfel: /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> și /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID>, urmate de apply și save.
Importați intermediarul ca tip de componentă Intermediate CA (sau intermca în CLI) cu propriul ID, apoi atașați-l la politica SSL. Dacă CA-ul dumneavoastră furnizează mai multe intermediare, importați-le pe fiecare și combinați-le într-un Certificate Group, astfel încât Alteon să servească lanțul complet.
Ambele variante funcționează. Puteți gestiona SSL direct pe dispozitivul Alteon prin propria sa consolă WBM, sau centralizat prin Radware APSolute Vision. Calea din meniu este aceeași, Configuration > Application Delivery > SSL, iar comenzile CLI sunt identice atunci când vă conectați la dispozitiv.
Alteon pune în așteptare modificările de configurare până când le confirmați. Rulați apply pentru a activa modificările în configurația curentă, apoi save pentru a le scrie în memoria flash, astfel încât să reziste unei reporniri. În WBM, folosiți butoanele Apply și Save.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


