F5 BIG-IP instalación de certificados SSL

Instale su Certificado SSL a un F5 BIG-IP Loadbalancer (versión 9)
Instalación del certificado SSL
- Inicie el F5 BigIP web GUI.
- En el tráfico local seleccione (SSL Certificates) Certificados SSL.
- Haga clic en el nombre que ha asignado al certificado en (General Properties) Propiedades generales, mientras que la creación de la CSR.
- Busque el archivo de su_dominio.crt que ha recibido de DigiCert.
-
Haga clic en (Open) Abrir y después (Import) Importar.
El archivo de certificado SSL está instalado.
Permitiendo a su Certificado Intermedio
- En la interfaz web, elegir la opción (Local Traffic) Tráfico Local, luego (SSL Certificates) Los Certificados SSL" y luego (Import) Importar.
- En (Import Type) Tipo de Importación, elige Certificado, a continuación, (Create New) Crear nuevo.
- Enter "DigiCertCA" como su nombre del certificado.
-
Busque el archivo de DigiCertCA.crt que ha recibido de DigiCert, haga clic en (Open) Abrir y luego (Import) Importar.
Su certificado intermedio ahora deben ser importados.
Configure su servidor para SSL
- Crear o abrir el perfil SSL que va a utilizar con este certificado.
- Inicie sesión en la (Configuration utility > Local Traffic > Profiles > Client) Utilidad de Configuración > Tráfico Local > Perfiles > cliente (en el menú de SSL), a continuación, seleccione el cliente para configurar y seleccione (Advanced) Avanzada en el menú de (Configuration) 'Configuración'.
- Seleccione el certificado SSL (public/private key pair) 'par de claves pública / privada' que ha instalado al principio de estas instrucciones.
-
En la sección (Chain) Cadena sección, vaya a la "DigiCertCA" archivo que ha importado en el paso anterior, a continuación, guardar y salir de la configuración
Su certificado SSL se ha instalado y habilitado para su uso en el servidor.
F5 BIG-IP versión 9.x Pre
Dentro de su cuenta DigiCert puede descargar los archivos de certificado. Usted tendrá la primaria (su_dominio.crt) e Intermedio (DigiCertCA.crt) archivos de certificado. Usted tendrá que ambos de estos archivos para su correcta instalación en que BIG-IP del dispositivo. No es necesario el archivo TrustedRoot.crt
-
Mueva sus certificados primarios e intermedios en el dispositivo BIG-IP.
La primaria (su_dominio.crt) e Intermedio (intermediate-ca.crt) archivos de certificados se pueden mover a la caja de BIG-IP a través de FTP.
-
Renombrar y mover los archivos de certificado.
Cambiar el nombre de su certificado de primaria de su_dominio.crt a your.domain.name.crt, con copia al directorio config/bigconfig/ssl.crt/.
Copie el intermediate-ca.crt al directorio /config/bigconfig/ssl.crt/.
-
Reinicie el servidor proxy.
# Bigpipe Proxy <Dirección IP>: 443 disable
# Bigpipe Proxy <Dirección IP>:443 enableEl certificado ya está instalado.
Certificados SSL:: F5 BIG-IP
Cómo instalar el Certificado SSL a su BIG-IP Loadbalancer.