bg-tutorials

Radware Alteon Üzerinde CSR Oluşturma (WBM ve CLI)

Bu kılavuz, Web Tabanlı Yönetim (WBM) konsolunu veya komut satırı arayüzünü (CLI) kullanarak Radware Alteon uygulama dağıtım denetleyicisinde nasıl CSR (Sertifika İmzalama Talebi) oluşturulacağını gösterir. Alteon talebi oluştururken, cihazın sertifika deposu içinde eşleşen özel anahtarı da oluşturur. Bu anahtar CSR ile birlikte cihazdan asla ayrılmaz, bu yüzden imzalanan sertifikayı aynı ID altında aynı Alteon’a geri aktarırsınız. Aşağıdaki menü yolları, güncel AlteonOS 3x sürümlerinde tutarlıdır.

Alteon’da CSR Oluşturma

Eğer CSR’nizi zaten oluşturduysanız ve Sertifika Yetkilisinden imzalanan dosyaları aldıysanız, bu bölümü atlayıp doğrudan Alteon’a SSL sertifikası nasıl kurulur bölümüne gidin. Aksi takdirde, aşağıdaki yöntemlerden birini izleyin. Her ikisi de aynı sonucu üretir, bu yüzden hangi arayüzü kullanmakta rahatsanız onu tercih edin.

Başlamadan önce, sertifika konusuna ait bilgilerinizi hazır bulundurun; çünkü bunları bir kamu CA’sı doğrular: güvenceye almak istediğiniz tam nitelikli alan adı (FQDN), kuruluşunuzun tam yasal adı ve kayıtlı olduğu şehir, eyalet veya il ile iki harfli ülke kodu.

Web konsolunda (WBM) CSR oluşturma

Adım 1: Sertifika Deposunu Açın. Alteon’un Web Tabanlı Yönetim konsoluna giriş yapın ve Configuration > Application Delivery > SSL > Certificate Repository yoluna gidin. Cihazı Radware APSolute Vision üzerinden yönetiyorsanız, seçilen Alteon için aynı ekran orada da mevcuttur.

Adım 2: Bir sertifika girişi ekleyin. + (Ekle) düğmesine tıklayın, girişe benzersiz bir ID verin (örneğin alan adınız) ve gönderin. Depo artık Key, Request (CSR) ve Certificate için satırlar gösterir; her birinin durumu Not Generated olarak görünür.

Adım 3: Talebi ve anahtarı oluşturun. Request (CSR) girişini seçin ve Generate‘e tıklayın. Alteon, konu bilgileri ve kriptografik ayarlar için bir form açar. Aşağıdaki gibi doldurun:

  • Common Name: güvenceye aldığınız tam FQDN, örneğin www.alanadiniz.com (veya joker karakter için *.alanadiniz.com). Bu, dahili oluşturucunun yakaladığı tek ana bilgisayar alanıdır, bu yüzden siteyle tam olarak eşleşmelidir.
  • Organization, Locality (şehir), State/Province ve Country: kayıtlı şirket bilgileriniz. Eyaleti tam olarak yazın ve iki harfli ISO ülke kodunu kullanın. Bunlar OV ve EV sertifikaları için gereklidir; DV sertifikası yalnızca alan denetimine dayalı doğrulanır.
  • Key size: varsayılan olan 2048 bit’i koruyun (veya AlteonOS sürümünüz sunuyorsa 3072 ya da 4096 seçin). Listede 512 ve 1024 da bulunur; bunları seçmeyin, çünkü kamu CA’ları 2048 bitten küçük anahtarları reddeder.
  • Hash algorithm: varsayılan olan SHA-256‘yı koruyun (veya SHA-384 / SHA-512 seçin). Listede md5 ve sha1 da bulunur: bunları asla seçmeyin, çünkü kullanımdan kaldırılmışlardır ve CA’lar tarafından reddedilirler.

Değişikliği etkinleştirmek için Apply‘a, ardından anahtarın ve talebin bir yeniden başlatmadan sonra da kalması için flash belleğe yazmak amacıyla Save‘e tıklayın.

Adım 4: CSR’yi dışa aktarın. Aynı girişin Export eylemini açın, bileşeni Request (CSR) olarak ayarlayın ve as Text olarak dışa aktarın. -----BEGIN CERTIFICATE REQUEST-----‘tan -----END CERTIFICATE REQUEST-----‘a kadar tüm bloğu kopyalayın ve SSL siparişinizdeki CSR alanına yapıştırın. Blok şu şekilde görünür:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

Her işaretçi her iki tarafta boşluksuz beş tire kullanır. İmzalanan sertifikayı beklerken girişi depoda bırakın: Alteon, daha sonra içe aktardığınızda yayınlanan sertifikayı özel anahtarıyla eşleştirmek için buna ihtiyaç duyar.

CLI’de CSR oluşturma

Alteon’a SSH (veya konsol) üzerinden bağlanın ve giriş yapın. Yeni bir ID için talep menüsüne girin ve generate komutuyla CSR’yi oluşturun:

/cfg/slb/ssl/certs/request <id>
generate

<id> yerine kendi tanımlayıcınızı (örneğin alan adınız) yazın. Ardından generate komutu size her seferinde bir alan olmak üzere sorular sorar:

  • Key type: ilk soru, seçenekler rsa ve ec, varsayılan ise rsa‘dır. Satın aldığınız ürün için Sertifika Yetkilinizin ECDSA sertifikaları yayınladığını onaylamadıysanız, RSA’yı korumak için Enter’a basın.
  • Key size: seçenekler 512, 1024, 2048 ve 4096‘dır, varsayılan 2048‘dir. 2048’i (kamu CA’sının imzalayacağı minimum değer) koruyun veya daha büyük bir boyut girin; asla 1024’e düşürmeyin.
  • Hash algorithm: varsayılan olarak sha256 gelir, ki istediğiniz de budur; bunu koruyun veya sha384 / sha512 seçin. md5 ve sha1 seçenekleri artık kullanılmamaktadır, bu yüzden bunları seçmeyin.
  • Common name: güvenceye aldığınız FQDN, örneğin www.alanadiniz.com. Bu alan zorunludur.
  • Use certificate default values: Alteon’un size Organization, Locality, State/Province ve Country’yi sormasını istiyorsanız n yanıtını verin, ardından kayıtlı bilgilerinizi girin. Yalnızca bu varsayılanları Certificate Repository menüsünde daha önce ayarladıysanız y yanıtını verin.
  • Validation period: oluşturucu bunu soruyorsa, yalnızca kendinden imzalı sertifikalar için geçerlidir ve bir kamu CA’sı talebinizi imzaladığında göz ardı edilir, bu yüzden varsayılan değer uygundur.

Talep oluşturulduktan sonra, onu metin olarak dışa aktarın ve PEM bloğunu kopyalayın:

/cfg/slb/ssl/certs/export

Sorulan komutlarda, bileşen türünü Certificate Signing Request (CSR) olarak ayarlayın, aynı ID‘yi girin ve CSR’nin kopyalamanız için yazdırılması adına text seçeneğini seçin. Son olarak, yeni anahtarı ve talebi yapılandırmaya kaydedin:

apply
save

Kopyaladığınız CSR’yi SSL siparişinize yapıştırın ve Sertifika Yetkilisine gönderin. Anahtarı ve gelecekteki sunucu sertifikasını aynı ID altında tutun, böylece imzalanan sertifikayı kurduğunuzda kolayca eşleştirebilirsiniz.

Göndermeden önce CSR’yi kontrol edin

Siparişi vermeden önce talebin doğru alan adını ve kuruluşu taşıdığını doğrulamakta fayda var. Dışa aktarılan bloğu çevrimiçi CSR çözücümüze yapıştırarak Alteon’un içine yazdığı Common Name, anahtar boyutu ve konu alanlarını okuyun. Bir şey yanlışsa, dosyayı düzenlemek yerine cihaz üzerinde yeni bir CSR oluşturun: talep metni kendi özel anahtarıyla imzalanmıştır, bu yüzden herhangi bir değişiklik onu geçersiz kılar.

Alteon’un dahili oluşturucusu tek bir Common Name yakalar ve Subject Alternative Name (SAN) girişleri eklemez. SAN aracılığıyla birden fazla ana bilgisayar adını kapsayan bir sertifikaya ihtiyacınız varsa, talebi cihaz dışında tarayıcı tabanlı CSR Oluşturucumuz ile veya OpenSSL ile hazırlayın, ardından özel anahtarı ve imzalanan sertifikayı depoya aktarın. Oluşturucunun size verdiği özel anahtarı kaydedin, çünkü Alteon bunu oluşturmamış olacaktır.

CA sertifikanızı yayınladıktan sonra

CA, CSR’yi doğruladığında, size imzalanan sunucu sertifikasını ve ara (CA) zincirini e-posta ile gönderir. Sunucu sertifikasını, mevcut özel anahtarla eşleşmesi için talep ile aynı ID altında depoya aktarın ve ara CA’yı kendi girişi olarak içe aktarın. İçe aktarma, Alteon’da işin yalnızca yarısıdır: ardından bir SSL politikası oluşturur ve hem politikayı hem de sunucu sertifikasını HTTPS sanal hizmetine bağlarsınız; sertifiği gerçekten hatta koyan adım budur. Tam prosedür Alteon’a SSL sertifikası nasıl kurulur kılavuzumuzda yer almaktadır. Yayına alındıktan sonra, zinciri ve son kullanma tarihini SSL Checker ile doğrulayın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.