bg-tutorials

Kemp LoadMaster’a SSL Sertifikası Nasıl Yüklenir

Bu eğitimde Kemp LoadMaster üzerinde bir SSL sertifikasının nasıl kurulacağını öğreneceksiniz. LoadMaster, arkasındaki hizmetler için TLS sonlandırması yaptığından (SSL Hızlandırma / offloading), sertifika yük dengeleyicinin kendisinde bulunur ve bir Virtual Service’e atanır. Son bölümde Kemp LoadMaster için SSL satın alma önerileri yer almaktadır.

Kemp LoadMaster’da CSR kodu oluşturma

CSR kodunu başka bir yerde oluşturup SSL dosyalarınızı zaten aldıysanız, 1. Adımı atlayıp doğrudan kuruluma geçebilirsiniz.

CSR (Certificate Signing Request) oluşturmayla başlayacağız. CSR, bir sertifika talep ederken bir Sertifika Yetkilisine (CA) gönderdiğiniz kodlanmış bir metin bloğudur; alan adı ve kuruluş bilgilerinizi içerir ve CA bunu kullanarak özel anahtarınızla eşleşen bir sertifika verir. İki seçeneğiniz vardır:

CSR dosyanızı herhangi bir metin düzenleyicide açın ve BEGIN ile END etiketleri dahil tüm metni kopyalayıp SSL siparişiniz sırasında ilgili alana yapıştırın. CSR’ı LoadMaster üzerinde oluşturduysanız, eşleşen özel anahtar cihazda kalır. Onu orada tutun. CSR’ı Sertifika Yetkilisine gönderin ve CA bilgilerinizi doğrulayıp sertifikayı verdikten sonra aşağıdaki kurulumla devam edin.

Kemp LoadMaster’a SSL sertifikası kurma

Doğrulamadan sonra Sertifika Yetkilisi size SSL dosyalarını e-posta ile gönderir. ZIP arşivini indirin ve cihazınızda çıkartın. Elinizde PEM biçiminde birincil (end-entity) sertifikanız ve bir veya daha fazla ara sertifika, ya da sertifikayı, ara sertifikaları ve özel anahtarı birlikte paketleyen tek bir .pfx (PKCS#12) dosyası olmalıdır. LoadMaster resmi olarak PEM ve PFX biçimlerini desteklemektedir.

Adım 1: Ara sertifikayı ekleyin

Ara sertifika (CA bundle), sertifikanızı CA’nın güvenilir köküne bağlar. LoadMaster’ın eksiksiz bir zincir sunabilmesi için önce bunu kurun.

  • Kemp LoadMaster WUI’ye giriş yapın ve Certificates & Security > Intermediate Certs bölümüne gidin.
  • Add New düğmesine, ardından Choose File seçeneğine tıklayıp ara sertifikanıza gidin.
  • Certificate Name alanına ara sertifika için anlaşılır bir isim girin.
  • Add Certificate‘a tıklayın, ardından OK ile onaylayın.

Not: tam zinciri zaten içeren bir .pfx dosyası kuruyorsanız, ara sertifikalar bu dosyanın içinde yer alır, dolayısıyla bu adımı atlayıp 2. Adımda her şeyi tek seferde içe aktarabilirsiniz.

Adım 2: Birincil SSL sertifikanızı içe aktarın

Şimdi alan adınız için verilen sertifikayı kurun.

  • Certificates & Security > SSL Certificates bölümüne gidin.
  • Import Certificate‘a, ardından Choose File‘a tıklayıp birincil SSL sertifikanıza gidin.
  • Sertifikanız ve özel anahtarınız ayrı PEM dosyaları halindeyse, anahtarı da Key File alanında seçin.
  • Bir PFX dosyası kuruyorsanız, .pfx dosyasını seçin, ardından şifresini Pass Phrase alanına girin. Anahtarı içinde barındıran bir PFX için ayrı bir Key File gerekmez.
  • Certificate Identifier alanına anlamlı bir isim girin, ardından içe aktarma işlemini kaydedin.

Adım 3: Sertifikayı bir Virtual Service’e atayın

Sertifikayı kullanıma geçiren adım budur. İçe aktarılmış ama atanmamış bir sertifika ziyaretçilere sunulmaz.

  • Sertifikanın Assignment bölümünde Available VSs kutusunu bulun ve bu sertifikayı kullanması gereken Virtual Service’i (IP adresi / bağlantı noktası) seçin.
  • Virtual Service’i atanmış kutuya taşımak için sağ ok düğmesine tıklayın.
  • Save Changes‘e tıklayın.

Atamanın etkili olması için hedef Virtual Service’te SSL Acceleration etkinleştirilmiş olmalıdır. Henüz etkinleştirilmemişse, Virtual Services > View/Modify Services altındaki hizmeti açın, SSL Properties‘i genişletin, SSL Acceleration kutusunu işaretleyin; böylece sertifikayı orada da seçebilirsiniz.

Tebrikler. SSL sertifikanızı Kemp LoadMaster’a kurdunuz ve ona Virtual Service atadınız.

SSL kurulumunuzu test edin

Kurulumdan sonra zincir veya yapılandırma hatalarına karşı hızlı bir kontrol yapın. Virtual Service’in ana bilgisayar adına HTTPS üzerinden gidin ve asma kilidin doğru alan adı ve geçerlilik süresiyle geçerli, güvenilir bir sertifika gösterdiğini doğrulayın. Eksik ara sertifikaları, zayıf protokolleri veya güvenlik açıklarını işaretleyen daha derinlemesine bir tarama için SSL Checker aracımızı kullanın. Eksik ara sertifika uyarısı neredeyse her zaman 1. Adımın atlandığı veya yanlış ara sertifikanın yüklendiği anlamına gelir.

Kemp LoadMaster için en iyi SSL sertifikası nereden satın alınır?

Bir SSL sertifikası satın alırken doğrulama türüne, fiyata ve müşteri hizmetlerine dikkat edin. SSL Dragon, piyasadaki en geniş SSL sertifikası yelpazelerinden birini, en düşük fiyatlardan bazılarını ve özel destek sunar. Tüm sertifikalarımız güvenilir Sertifika Yetkilileri tarafından verilir ve Kemp LoadMaster ile uyumludur. Ekonomik bir Domain Validation sertifikasına ya da premium bir Extended Validation ürününe ihtiyacınız olsun, sizi düşündük.

Hangi sertifikayı seçeceğinizden emin değil misiniz? SSL Wizard aracımızı kullanın. İhtiyaçlarınıza en uygun SSL ürününü önerecektir.

Sıkça Sorulan Sorular

Kemp LoadMaster’a SSL sertifikasını nereye kurarım?

LoadMaster WUI’de, Certificates & Security altında. Ara sertifikayı Intermediate Certs altına ekleyin, ardından birincil sertifikanızı SSL Certificates altında Import Certificate ile içe aktarın. İçe aktardıktan sonra, gerçekten trafiği sunması için bir Virtual Service’e atayın.

Ara sertifikayı ayrıca içe aktarmam gerekiyor mu?

Bir PEM sertifikası içe aktarıyorsanız, evet: LoadMaster’ın eksiksiz bir zincir oluşturabilmesi için önce ara sertifikayı Certificates & Security > Intermediate Certs altına ekleyin. Zaten tam zinciri içeren bir .pfx dosyası içe aktarıyorsanız, ara sertifikalar bu dosyanın içindedir ve ayrıca içe aktarma gerekmez.

Sertifikam içe aktarıldı ama site hâlâ hata veriyor. Neden?

En yaygın sebep, sertifikanın içe aktarılmış olması ama bir Virtual Service’e atanmamış olması, veya Virtual Service’te SSL Acceleration‘ın etkinleştirilmemiş olmasıdır. Sertifikanın Assignment bölümünü açın, hizmeti Available VSs‘den sağ ok düğmesiyle taşıyın ve Save Changes‘e tıklayın. Eksik ara sertifika uyarısı ise 1. Adımda atlanan veya hatalı bir ara sertifikaya işaret eder.

Kemp LoadMaster hangi sertifika biçimlerini kabul eder?

LoadMaster resmi olarak PEM ve PFX (PKCS#12) biçimlerini destekler. Bir PFX, sertifikayı, ara sertifikaları ve özel anahtarı tek bir şifreli dosyada paketler; bu nedenle anahtarı içeriyorsa ayrı bir anahtar dosyası içe aktarmanız gerekmez. PEM ile sertifika ve anahtar genellikle ayrıdır ve içe aktarma sırasında anahtarı Key File alanında seçersiniz.

Sertifikayı birden fazla Virtual Service’e nasıl atarım?

Sertifikanın Assignment bölümünde, istediğiniz her Virtual Service’i Available VSs kutusunda seçin ve Save Changes‘e tıklamadan önce sağ ok düğmesiyle karşıya taşıyın. Tek bir sertifika (örneğin bir wildcard veya çok alan adlı sertifika) aynı anda birden fazla hizmete atanabilir.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.