F5 BIG-IP instalación de certificados SSL

Instale su Certificado SSL a un F5 BIG-IP Loadbalancer (versión 9)

Instalación del certificado SSL

  1. Inicie el F5 BigIP web GUI.
  2. En el tráfico local seleccione (SSL Certificates) Certificados SSL.
  3. Haga clic en el nombre que ha asignado al certificado en (General Properties) Propiedades generales, mientras que la creación de la CSR.
  4. Busque el archivo de su_dominio.crt que ha recibido de DigiCert.
  5. Haga clic en (Open) Abrir y después (Import) Importar.

    El archivo de certificado SSL está instalado.

Permitiendo a su Certificado Intermedio

  1. En la interfaz web, elegir la opción (Local Traffic) Tráfico Local, luego (SSL Certificates) Los Certificados SSL" y luego (Import) Importar.
  2. En (Import Type) Tipo de Importación, elige Certificado, a continuación, (Create New) Crear nuevo.
  3. Enter "DigiCertCA" como su nombre del certificado.
  4. Busque el archivo de DigiCertCA.crt que ha recibido de DigiCert, haga clic en (Open) Abrir y luego (Import) Importar.

    Su certificado intermedio ahora deben ser importados.

Configure su servidor para SSL

  1. Crear o abrir el perfil SSL que va a utilizar con este certificado.
  2. Inicie sesión en la (Configuration utility > Local Traffic > Profiles > Client) Utilidad de Configuración > Tráfico Local > Perfiles > cliente (en el menú de SSL), a continuación, seleccione el cliente para configurar y seleccione (Advanced) Avanzada en el menú de (Configuration) 'Configuración'.
  3. Seleccione el certificado SSL (public/private key pair) 'par de claves pública / privada' que ha instalado al principio de estas instrucciones.
  4. En la sección (Chain) Cadena sección, vaya a la "DigiCertCA" archivo que ha importado en el paso anterior, a continuación, guardar y salir de la configuración

    Aprenda sobre SSL para F5

    Su certificado SSL se ha instalado y habilitado para su uso en el servidor.

F5 BIG-IP versión 9.x Pre

Dentro de su cuenta DigiCert puede descargar los archivos de certificado. Usted tendrá la primaria (su_dominio.crt) e Intermedio (DigiCertCA.crt) archivos de certificado. Usted tendrá que ambos de estos archivos para su correcta instalación en que BIG-IP del dispositivo. No es necesario el archivo TrustedRoot.crt

  1. Mueva sus certificados primarios e intermedios en el dispositivo BIG-IP.

    La primaria (su_dominio.crt) e Intermedio (intermediate-ca.crt) archivos de certificados se pueden mover a la caja de BIG-IP a través de FTP.

  2. Renombrar y mover los archivos de certificado.

    Cambiar el nombre de su certificado de primaria de su_dominio.crt a your.domain.name.crt, con copia al directorio config/bigconfig/ssl.crt/.

    Copie el intermediate-ca.crt al directorio /config/bigconfig/ssl.crt/.

  3. Reinicie el servidor proxy.

    # Bigpipe Proxy <Dirección IP>: 443 disable
    # Bigpipe Proxy <Dirección IP>:443 enable

    El certificado ya está instalado.

f5 Certificados SSL, Guías, y Tutoriales

Comprar Aprender

Certificados SSL:: F5 BIG-IP

Cómo instalar el Certificado SSL a su BIG-IP Loadbalancer.