在本教程中,我们将向您演示如何在 F5 产品上生成 CSR。
目录
只需按照以下步骤操作即可:
在 F5 BIG-IP 上生成 CSR
下面介绍如何在 F5 BIG-IP 版本 9 及更高版本上创建 CSR:
- 登录 F5 BIG-IP 面板
- 对于 BIG-IP 13.x 及更高版本,请转至系统 > 证书管理 > 流量证书管理 > SSL 证书列表。
- 对于 BIG-IP 12.x 及更早版本,请转至系统 > 文件管理 > SSL 证书列表。
- 在常规属性下,为 SSL 证书命名
- 在证书属性下,从发行者下拉列表中选择证书 颁发 机构
- 在其余字段中填写您的详细联系信息,如下所示:
- 通用名称:输入要保护的服务器的 FQDN(全称域名)。 例如:yourdomain.com
注意:如果使用通配符证书,请在域名前添加星号(如 *.yourdomain.com)。 - 部门:负责 SSL 证书的部门名称。 通常是信息技术或网络管理
- 组织:请注明贵公司的法定全称。 例如,GPI Holding LLC
所在地:输入贵公司合法注册所在城市的全称 - 州或省:输入贵公司所在州或地区的全称
- 国家:从下拉列表中选择您所在的国家
- 电子邮件地址:提供有效的电子邮件
- 挑战密码:创建密码并确认
- 密钥大小:从下拉列表中选择2048位
- 通用名称:输入要保护的服务器的 FQDN(全称域名)。 例如:yourdomain.com
- 验证您刚刚提交的信息,然后单击 “完成“。
在 F5 FirePass SSL VPN 上生成 CSR 代码
请按照以下步骤在 F5 FirePass SSL VPN 上创建 CSR:
- 登录管理控制台
- 进入服务器 >安全,选择证书 > 生成新证书请求
- 提交以下详细信息:
- 服务器名称:指定要保护的全称域名 (FQDN)。 例如:yourdomain.com
注意:如果使用通配符证书,请在域名前添加星号(如 *.yourdomain.com)。 - 国家名称:选择贵公司所在的国家
- 州:输入贵公司注册所在的州
- 城市:输入贵公司注册所在的城市
- 公司:请填写贵公司的法定全称。 例如,GPI Holding LLC
- 组织单位:指定组织内负责网络安全的部门。 例如,信息技术或网络管理
- 联系电子邮件:输入有效的电子邮件地址
- 有效期:跳过此字段
- 加密密码: 创建密码对私人密钥进行加密,然后确认密码
- 服务器名称:指定要保护的全称域名 (FQDN)。 例如:yourdomain.com
- 再次核对您刚刚提供的信息,然后单击 “生成申请“。
- 现在,您可以点击此处链接下载 CSR 代码和私人密钥。