bg-tutorials

Alteon’a SSL Sertifikası Nasıl Yüklenir

Bu kılavuz, hem Web Based Management (WBM) konsolunu hem de komut satırı arayüzünü (CLI) kullanarak Radware Alteon üzerine SSL sertifikası kurmayı göstermektedir. Alteon’da kurulum iki bölümden oluşur: önce özel anahtarı, sunucu sertifikasını ve ara CA’yı sertifika deposuna aktarırsınız, ardından bunları bir SSL politikasına ve sanal servise bağlarsınız, böylece cihaz sertifikayı gerçekten sunar.

Alteon Üzerinde CSR Oluşturma

Bir CSR (Sertifika İmzalama Talebi) ile başlayın; bu, sertifikanızı almak için bir Sertifika Yetkilisine gönderdiğiniz taleptir. İki seçeneğiniz vardır:

Ödeme sırasında CSR’yi Sertifika Yetkilinize gönderin. CA talebinizi doğruladıktan ve sertifikayı verdikten sonra, aşağıdaki kurulum adımlarına geçin.

Alteon Üzerine SSL Sertifikası Kurma

CA sertifikanızı e-posta ile teslim ettikten sonra, genellikle PEM formatında üç öğeye sahip olursunuz: özel anahtarınız (CSR ile birlikte oluşturulmuş), sunucu sertifikanız ve ara CA sertifikası (sertifikanızı güvenilir köke bağlayan zincir). Bunları Alteon üzerinde web konsolu (WBM) veya CLI aracılığıyla kurabilirsiniz. Her iki durumda da dosyaları içe aktarmak işin yalnızca yarısıdır: ayrıca sertifikayı ve bir SSL politikasını, HTTPS trafiğinizi işleyen sanal servise bağlamanız gerekir. Aşağıdaki iki bölüm her yöntemi baştan sona ele almaktadır.

Web Üzerinden (WBM) SSL Sertifikası Kurma

Adım 1: SSL bölümünü açın. Alteon’un Web Based Management konsoluna giriş yapın ve Configuration > Application Delivery > SSL bölümüne gidin. SSL henüz etkin değilse etkinleştirin (Enable SSL kutusunu işaretleyin). Alteon’u Radware APSolute Vision üzerinden merkezi olarak yönetiyorsanız, seçilen cihaz için aynı ekranlar Configuration > Application Delivery > SSL altında mevcuttur.

Adım 2: Özel anahtarı içe aktarın. Certificate Repository‘yi açın ve Import‘a tıklayın. Type‘ı Key olarak ayarlayın, benzersiz bir kimlik girin (örneğin, alan adınız) ve anahtar şifrelenmişse anahtar parolasını girin. PEM içeriğini yapıştırmak için Import from Text‘i veya anahtar dosyasını yüklemek için Import from File‘ı seçin, ardından onaylayın.

Adım 3: Sunucu sertifikasını içe aktarın. Tekrar Import‘a tıklayın, Type‘ı Certificate olarak ayarlayın ve anahtar için kullandığınız aynı benzersiz kimliği girin. Sunucu sertifikasını PEM formatında yapıştırın veya yükleyin ve onaylayın. Anahtar ve sertifika için tek bir ortak kimlik kullanmak, onları birbirine bağlayan şeydir.

Adım 4: Ara CA’yı içe aktarın. Yeniden Import‘a tıklayın ve Type‘ı Intermediate CA olarak ayarlayın. Ona kendi kimliğini verin, ardından ara sertifikayı yapıştırın veya yükleyin. CA’nız birden fazla ara sertifika sağlıyorsa, her birini içe aktarın ve tam zincirin sunulması için bunları Certificate Groups altında gruplandırın.

Adım 5: Bir SSL politikası oluşturun. SSL Policies‘e gidin ve bir politika ekleyin. Bir ad verin, ön uç SSL’in etkin olduğunu onaylayın ve izin verilen protokolleri yalnızca TLS 1.2 ve TLS 1.3 olarak ayarlayın (SSLv3 ve TLS 1.0/1.1’i devre dışı bırakın). Alteon’un tam zinciri sunması için ara CA’yı (veya ara sertifika grubunu) politikaya ekleyin.

Adım 6: Sertifika ve politikayı sanal servise bağlayın. Configuration > Application Delivery > Virtual Services‘i (veya sanal sunucunuzun servis listesini) açın, 443 numaralı porttaki HTTPS servisini seçin ve SSL ayarlarında oluşturduğunuz SSL Policy‘yi seçin ve Server Certificate‘inizi kimliğine göre seçin. Sertifikayı gerçekten hatta koyan adım budur; bu olmadan, içe aktarılan dosyalar kullanılmadan kalır.

Adım 7: Uygulayın ve kaydedin. Değişiklikleri etkinleştirmek için Apply‘a tıklayın, ardından bunları yeniden başlatmadan sonra kalıcı olacak şekilde flash belleğe yazmak için Save‘e tıklayın.

Not: özel anahtarın ve sunucu sertifikasının aynı kimliği kullandığından emin olun. Eşleşmezlerse, Alteon bunları eşleştiremez ve sanal servis sertifikayı sunmaz.

CLI Üzerinden SSL Sertifikası Kurma

Alteon’a SSH (veya konsol) üzerinden bağlanın ve giriş yapın. İçe aktarma komutu, bileşen türü, bir kimlik ve PEM kaynağı boyunca sizi yönlendirir:

/cfg/slb/ssl/certs/import

Özel anahtarı içe aktardığınızda etkileşimli komut istemi şu şekilde görünür. Bileşen türü olarak key‘i seçin, ona bir kimlik verin ve istendiğinde PEM’i yapıştırın:

>> WEBAPPA-B - vADC 3 - Main# /cfg/slb/ssl/certs/import
Enter Component type to import: [key|certificate|cert+key|intermca|trustca|2424sslcfg|crl|trustca-gr] [key]: key
Enter component ID: 5
Import from text or file in PEM format [text|file] [text]:

Son istemde, PEM verisini nasıl sağlamak istediğinizi seçin:

  • text sertifika içeriğini doğrudan terminale yapıştırır.
  • file cihaza daha önce aktardığınız bir sertifika dosyasını içe aktarır.

İçe aktarma komutunu üç kez çalıştırın: bir kez key için, bir kez sunucu certificate‘ı için (eşleşmeleri için anahtarla aynı bileşen kimliğini kullanın) ve bir kez intermca (ara CA) için. Örneğin:

/cfg/slb/ssl/certs/import   # type: key,         ID: 5
/cfg/slb/ssl/certs/import   # type: certificate, ID: 5
/cfg/slb/ssl/certs/import   # type: intermca,    ID: 6

Ardından, bir SSL politikası oluşturun ve ara CA’yı ona ekleyin. Buradayken izin verilen TLS sürümlerini 1.2 ve 1.3 olarak ayarlayın:

/cfg/slb/ssl/sslpol mypolicy

Son olarak, SSL politikasını ve sunucu sertifikasını HTTPS sanal servisine bağlayın. Sanal sunucu kimliğini, politika adını ve sertifika kimliğini kendi değerlerinizle değiştirin:

/cfg/slb/virt <virt-ID>/service/ssl/sslpol mypolicy
/cfg/slb/virt <virt-ID>/service/ssl/srvrcert 5

Değişiklikleri etkinleştirin ve flash belleğe yazın:

apply
save

SSL sertifikanız artık Alteon üzerinde kurulu ve sunuluyor. Cihazın sunduğu zinciri ve son kullanma tarihini doğrulamak için sitenizin ana bilgisayar adına karşı SSL Checker‘ımızı kullanın.

Sıkça Sorulan Sorular

Alteon’un web konsolunda sertifikayı nereye içe aktarırım?

WBM’de, Configuration > Application Delivery > SSL > Certificate Repository bölümüne gidin ve Import‘a tıklayın. Özel anahtarı, sunucu sertifikasını ve ara CA’yı ayrı ayrı, her birini PEM formatında içe aktarın. Alteon’un bunları eşleştirmesi için anahtar ve sertifika için aynı kimliği kullanın.

Sertifikam içe aktarıldıktan sonra neden sunulmuyor?

Anahtarı ve sertifikayı depoya içe aktarmak onları hatta koymaz. Ayrıca bir SSL politikası oluşturmanız ve hem politikayı hem de sunucu sertifikasını HTTPS sanal servisinize bağlamanız gerekir. CLI’de bu /cfg/slb/virt <virt-ID>/service/ssl/sslpol <policy> ve /cfg/slb/virt <virt-ID>/service/ssl/srvrcert <cert-ID> komutlarıdır, ardından apply ve save gelir.

Alteon’da ara CA’yı nasıl içe aktarırım?

Ara sertifikayı bileşen türü Intermediate CA (veya CLI’de intermca) olarak kendi kimliğiyle içe aktarın, ardından SSL politikasına ekleyin. CA’nız birden fazla ara sertifika sağlıyorsa, her birini içe aktarın ve Alteon’un tam zinciri sunması için bunları bir Certificate Group içinde birleştirin.

Kurulumu Alteon’da mı yoksa APSolute Vision’da mı çalıştırırım?

Her ikisi de çalışır. SSL’i doğrudan Alteon cihazında kendi WBM konsolu üzerinden veya Radware APSolute Vision üzerinden merkezi olarak yönetebilirsiniz. Menü yolu aynıdır, Configuration > Application Delivery > SSL, ve cihaza bağlandığınızda CLI komutları aynıdır.

Alteon’da değişiklikleri nasıl kalıcı hale getiririm?

Alteon, siz onaylayana kadar yapılandırma değişikliklerini hazırlar. Değişiklikleri çalışan yapılandırmada etkinleştirmek için apply komutunu, ardından yeniden başlatmadan sonra kalıcı olmaları için flash belleğe yazmak amacıyla save komutunu çalıştırın. WBM’de, Apply ve Save düğmelerini kullanın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.