bg-tutorials

Kemp LoadMaster’da CSR Nasıl Oluşturulur

Bu kılavuz, Kemp LoadMaster üzerinde nasıl CSR (Sertifika İmzalama Talebi) oluşturacağınızı gösterir. Talebi, LoadMaster WUI arayüzünde Certificates & Security > Generate CSR bölümünden oluşturursunuz, özel anahtara bir isim verirsiniz, kuruluş bilgilerinizi doldurursunuz, ardından CSR metnini kopyalayıp Sertifika Otoritenize gönderirsiniz. Özel anahtar aynı anda oluşturulur ve seçtiğiniz isimle eşleştirilmiş şekilde LoadMaster üzerinde kalır, bu nedenle imzalanmış sertifikanın eşleşmesi için aynı cihaza geri yüklenmesi gerekir.

Not: Kemp, Kasım 2021’de Progress Software tarafından satın alındı ve ürün resmi olarak Progress Kemp LoadMaster olarak markalanıyor. Cihaz üzerindeki ürün yazılımı LMOS (LoadMaster Operating System) olarak adlandırılıyor ve güncel sürümler 7.2.x dalında bulunuyor. “Kemp LoadMaster” adı hala yöneticiler tarafından ve üçüncü taraf dokümantasyonlarda yaygın olarak kullanılıyor, bu nedenle bu kılavuzda her iki isim de birbirinin yerine kullanılmaktadır.

Kemp LoadMaster’da CSR Oluşturma

Eğer CSR’nizi zaten oluşturduysanız ve CA’dan imzalı dosyaları aldıysanız, bu bölümü atlayıp doğrudan Kemp LoadMaster’a SSL sertifikası nasıl yüklenir bölümüne geçin. Aksi takdirde, aşağıdaki adımları izleyin. Menü yolları ve alan etiketleri güncel LMOS 7.2.x sürümleriyle eşleşmektedir.

Adım 1: Generate CSR ekranını açın

  • Sertifika yönetimi yetkisine sahip bir hesapla, örneğin yerleşik bal yönetici hesabıyla, LoadMaster Web Kullanıcı Arayüzüne (WUI) giriş yapın.
  • Ana menüde Certificates & Security bölümünü genişletin ve Generate CSR seçeneğini açın. Generate Certificate Signing Request formu açılacaktır.
  • Private Key Identifier alanına anahtar için anlaşılır bir isim girin, örneğin yourdomain-2026. Bu etiket, LoadMaster’ın özel anahtarı gelecekteki imzalanmış sertifikayla eşleştirmesini sağlar, bu yüzden daha sonra tanıyabileceğiniz bir isim kullanın.

Adım 2: Formu doldurun

Her alanı doldurun. Genel Sertifika Otoriteleri, Organizasyon Doğrulamalı (OV) ve Gelişmiş Doğrulamalı (EV) ürünler için tüm konum ve kuruluş değerlerini gerektirir; Alan Adı Doğrulamalı (DV) sertifikalar da bunları kullanır, bazıları verilen sertifikada yazdırılmasa bile.

  • 2 Letter Country Code: kuruluşunuzun kayıtlı olduğu ülkenin ISO 3166-1 alpha-2 kodu, örneğin Amerika Birleşik Devletleri için US ya da Almanya için DE. Emin değilseniz tam ülke kodları listesine bakabilirsiniz.
  • State/Province (Entire Name – New York, not NY): eyalet, ilin ya da bölgenin kısaltma olmadan tam adı, örneğin Arizona.
  • City: kuruluşunuzun resmi olarak bulunduğu şehrin tam adı, örneğin Phoenix.
  • Company: alan adının sahibi olan şirketin, ticaret sicil kaydında göründüğü şekliyle tam yasal adı, örneğin Your Company LLC. CA’lar, OV ve EV sertifikaları için bu alan ile doğrulanmış işletme adı arasındaki uyumsuzlukları reddeder.
  • Organization: bu alan Organizasyon Birimi (departman) alanıdır, örneğin IT veya Marketing. Genel CA’lar artık verilen sertifikalarda OU alanını içermiyor, bu nedenle boş bırakabilir ya da genel bir departman adı girebilirsiniz.
  • Common Name: güvence altına almak istediğiniz tam nitelikli alan adı (FQDN), örneğin www.yourdomain.com. Bir wildcard sertifika için, kök alan adının önüne yıldız işareti koyun, örneğin *.yourdomain.com.
  • Email Address: kuruluşunuzdaki bir idari iletişim e-posta adresi. Bazı CA’lar bunu doğrulama yazışmaları için kullanır; aksi takdirde sadece bilgi amaçlıdır.
  • SAN/UCC Names: sertifikanın kapsaması gereken tüm ek ana bilgisayar adlarını boşluk veya virgülle ayırarak listeleyin, örneğin yourdomain.com mail.yourdomain.com. Genel CA’lar sertifikaları Common Name yerine SAN listesine göre doğrular ve sunar, bu nedenle Common Name değerini burada da tekrar edin.
  • Generate Elliptical Curve Request: bu kutuyu yalnızca bir ECDSA (P-256) anahtarı istiyorsanız ve CA’nız ile istemcileriniz bunu destekliyorsa işaretleyin. En geniş uyumluluk için standart RSA 2048-bit anahtar seçeneğinde işaretsiz bırakın.

LoadMaster, talebi varsayılan olarak SHA-256 ile imzalar; bu, mevcut tüm genel CA’ların minimum özet gereksinimini karşılar.

Adım 3: CSR’yi oluşturun

Özellikle Common Name ve SAN listesi olmak üzere her alanı iki kez kontrol edin, ardından Create CSR düğmesine tıklayın. LoadMaster, anahtar çiftini cihaz üzerinde oluşturur ve CSR metnini —–BEGIN CERTIFICATE REQUEST—– ile —–END CERTIFICATE REQUEST—– işaretleri arasında ekranda görüntüler. Özel anahtar, Adım 1’de seçtiğiniz Private Key Identifier ile eşleştirilmiş şekilde LoadMaster üzerinde kalır.

CSR’yi kopyalayın ve gönderin

LoadMaster’ın gösterdiği metin şuna benzer:

-----BEGIN CERTIFICATE REQUEST-----
MIIC...your encoded request...AB==
-----END CERTIFICATE REQUEST-----

Tüm bloğu, —–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları dahil olmak üzere ve aralarındaki her karakterle birlikte seçin. Her işaret, iki tarafında da boşluk olmadan beş tire kullanır. Bloğu kopyalayın ve SSL sağlayıcınızın sipariş sayfasındaki CSR alanına yapıştırın. Yerel bir kopya saklamak isterseniz, aynı metni düz metin düzenleyicisine (Notepad, düz metin modunda TextEdit ya da herhangi bir kod düzenleyicisi) yapıştırın ve .csr veya .txt dosyası olarak kaydedin.

İmzalanmış sertifikanın geri gelmesini beklerken SSL Certificates altındaki eşleşen kaydı silmeyin. LoadMaster, içe aktarma sırasında verilen sertifikayla eşleştirmek için saklanan özel anahtara ihtiyaç duyar.

CSR’yi göndermeden önce kontrol edin

Siparişi vermeden önce talebin doğru alan adı ve kuruluş bilgilerini içerdiğinden emin olmak faydalıdır. CSR metnini çevrimiçi CSR çözücümüze yapıştırarak LoadMaster’ın talebe yazdığı Common Name, SAN girdileri, anahtar boyutu, imza algoritması ve kuruluş değerlerini görebilirsiniz. Bir şey yanlışsa, dosyayı düzenlemek yerine LoadMaster üzerinde yeni bir CSR oluşturun: metinde yapılan herhangi bir değişiklik imzayı geçersiz kılar.

Talebi bir tarayıcıda hazırlamayı tercih ederseniz, çevrimiçi CSR Oluşturucumuz ile de bir tane oluşturabilirsiniz. Oluşturucunun özel anahtarı tarayıcınızda oluşturduğunu unutmayın, bu nedenle anahtarı kendiniz kaydedin ve LoadMaster’a yüklemeden önce verilen sertifikayla birleştirerek bir .pfx dosyası oluşturun (LoadMaster PEM ve PFX kabul eder).

CA sertifikanızı verdikten sonra

CA talebi doğruladıktan sonra, size imzalanmış sertifikayı ve ara (CA) zincirini genellikle bir ZIP arşivi içinde e-posta ile gönderir. Arşivi bilgisayarınıza indirin ve çıkarın, ardından LoadMaster WUI’ye geri dönün:

  • Certificates & Security > SSL Certificates bölümünü açın ve imzalanmış sertifikayı yüklemek için Import Certificate seçeneğini kullanın. CSR’yi oluştururken Private Key Identifier olarak kullandığınız aynı Certificate Identifier değerini girin. LoadMaster, içe aktarılan sertifikayı bu isimle saklanan özel anahtarla eşleştirir, bu yüzden ayrı bir anahtar dosyasına gerek yoktur.
  • LoadMaster’ın tam zinciri sunabilmesi için ara sertifikayı (CA paketi) Certificates & Security > Intermediate Certs altına ekleyin. Eğer CA size zaten zinciri içeren tek bir .pfx dosyası verdiyse, bunu doğrudan içe aktarabilir ve ayrı ara sertifika adımını atlayabilirsiniz.
  • Sertifikayı, sertifikanın Assignment bölümünde Sanal Servisinize (Virtual Service) atayın: servisi Available VSs listesinden sağ ok düğmesiyle atanmış kutuya taşıyın, ardından Save Changes düğmesine tıklayın. İçe aktarılmış ancak atanmamış bir sertifika LoadMaster üzerinde saklanır ancak trafiğe hizmet vermez; bu da yeni yüklenen bir sertifikanın işe yaramıyor gibi görünmesinin en yaygın nedenidir.

Sanal Servis üzerinde SSL Hızlandırma dahil olmak üzere tam prosedür, Kemp LoadMaster’a SSL sertifikası nasıl yüklenir kılavuzumuzda yer almaktadır.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.