Administrer certifikater med Zen Load Balancer

SLAGT DEN 19. februar 2016

OVERSIGT

Zen Load Balancer har egenskaben til at fungere som en SSL terminator for nogle profiler. Dette kaldes SSL Offload. Det betyder at du skal indlæse SSL-certifikater i belastningsbalanceren for at knytte den til en Farm. I dette dokument skal vi beskrive den komplette cyklus for at generere en certifikatsigneringsforespørgsel, hvordan du bruger den pågældende CSR til at få et certifikat og hvordan du indlæser det i Zen Load Balancer for at søge på den ønskede gård.

Opret CSR

Det første skridt til at få et certifikat er at generere en certifikatsigneringsforespørgsel. Det er et stykke krypteret kode med alle de nødvendige oplysninger til at generere dit websted certifikat. Følg de næste instruktioner for at få det:

  • Start web-GUI til Zen Load Balancer.
  • Under Administrer menuen, skal du vælge Certifikater.
  • Ved bunden af Certifikater Inventory tabel, vælg Opret CSR.
  • Under CSR Generation formular, indtast følgende oplysninger:

    • Certifikat navn: Giv dit certifikat et navn for at identificere det i fremtiden. Eksempel: ZLBSSL, Zen-SSL, ZLB-certifikat mv.
    • Certifikatudsteder: Sofintel - Starfiel Tech.
    • Almindeligt navn: FQDN af serveren. Eksempel: domain.com, mail.domain.com eller * .domain.com.
    • Division: Din afdeling såsom 'IT', 'Web', 'Office' osv.
    • Organisation: Det fulde juridiske navn på din organisation / virksomhed. Eksempel: Sofintel IT Co.
    • lokalitet: By, hvor din organisation er placeret.
    • Stat / provins: Stat eller provins, hvor din organisation er placeret.
    • Land: Land (to tegn kode, eksempel: US), hvor din organisation er placeret.
    • Email adresse: Din email.
    • Nøgle størrelse: 2048.
  • Nederst i formularen klik på Generer CSR .
  • CSR generation

En ny CSR skal nu ses i Certifikater Inventory bord. Nu skal du klikke på Se CSR knappen, der er placeret til højre for CSR rækken i tabellen.

CSR generation

En ny kasse med egenskaberne af CSR vises. Nederst i denne boks kan du finde et tekstområde med indholdet af CSR. Dette vil være nødvendigt i næste afsnit for at udfylde guiden Starfield Technologies, så kopier indholdet, når det er nødvendigt.

FÅ ET CERTIFIKAT FRA DIN CSR

Hvis du har oprettet din CSR, skal du nu downloade eller kopiere dens indhold og bede om et certifikat til din udbyder med disse oplysninger. Vi vil se et eksempel på ecommerce.sofintel.net (et Starfield Technologies leverandør) certifikat. Certifikaterne leveret af ecommerce.sofintel.net er fuldt integreret med Zen Load Balancer, så du behøver ikke at konvertere eller ændre nogen del af de leverede filer, så du kan uploade det direkte.

Instruktionerne for at få et certifikat fra ecommerce.sofintel.net er:

ADGANG TIL ON-LINE SHOP

  • Start web-GUI til Zen Load Balancer.
  • Under Administrer menuen, skal du vælge Certifikater.
  • Ved bunden af Certifikater Inventory tabel, vælg Køb SSL-certifikat. Dette vil omdirigere dig til ecommerce.sofintel.net portal.
  • Køb certifikat

Køb et SSL-certifikat

  • Under ecommerce.sofintel.net portal, vælg dine SSL muligheder og klik på Tilføj kurv .
  • ecommerce.sofintel.net SSL muligheder

  • Hvis du har brug for et domæne, kan du tilføje det til vognen nu, men det er ikke nødvendigt. Klik på Fortsæt til betaling .
  • ecommerce.sofintel.net indkøbskurv

  • Hvis du er ny kunde, skal du registrere dig nu ved at klikke på Fortsæt. knappen, ellers skriv dine kontooplysninger og klik Log ind .
  • ecommerce.sofintel.net login adgang

  • Hvis du er en ny kunde, skal du tilføje dine faktura-, konto- og betalingsoplysninger og klikke på Fortsæt. .
  • ecommerce.sofintel.net betalingsoplysninger

  • Hvis du er kunde, skal du kun tilføje betalingsoplysninger og klikke på Fortsæt. .
  • ecommerce.sofintel.net betalingsoplysninger

  • Nu får du en betalingsbekræftelse. Klik på Placer din ordre hvis alt er rigtigt.
  • ecommerce.sofintel.net betalingsbekræftelse

  • Du har lige købt et certifikat. Du kan nu få adgang til din konto og sætte den op, klikke på Min profil.
  • ecommerce.sofintel.net ordrebekræftelse

OPSTILL CERTIFIKATET

  • Under Min profil, Klik på Produkter, SSL CERTIFIKATER. Du finder dit nye certifikat. Klik på SETUP .
  • Indstil nyt certifikat

  • Bekræft den rækkefølge, du vil forbinde med SSL-certifikatet i pop op-vinduet, der klikker på Opsætning .
  • Bestil samordning

  • Du får en bekræftelsesmeddelelse som denne:
  • SSL-bekræftelse

Lancering af certifikatet

  • Under Min profil, Klik på Produkter, SSL CERTIFIKATER. Du finder dit nye certifikat. Klik på LAUNCH .
  • Start nyt certifikat

  • Nu bliver du omdirigeret til Sfield Certificates Wizard, hvor du vælger Tredjepart, Dedikeret Server eller Virtual Dedicated Server. I det foregående afsnit blev du bedt om at kopiere indholdet af din CSR. Nu skal vi gøre det. Indsæt det i tekstområdet i guiden formularen. Accept vilkårene og klik på Næste .
  • CSR info

  • Nu skal du vælge valideringsmetoden. Her kan du se, hvordan du gør det gennem a Domæne autorisation Email. Hvis du har brug for det, kan du vælge Domænekontrol Email i stedet. Klik på Næste .
  • Valideringsmetode

  • Nu skal du bekræfte dine data. Klik på Næste .
  • Bekræft vindue

  • Hvad nu siden vises. Læs det og klik på færdig .
  • Hvad nu

  • Starfield Technologies Control Panel åbnes, og du vil se dit certifikat i afventende status.
  • Afventer certifikat

  • Hvis du klikker på certifikatet, vil du se en informationsboks som denne:
  • Afventer Aproval

    DOMAIN ACCESS VERIFICATION

    • Starfield Technologies sender dig en mail med den næste tekst:
      • Kære Secure Certificate Customer,

        Vi har modtaget en certifikat underskrift anmodning om følgende domæner:
        xxx.yyyy.com


        Følgende oplysninger blev fremsendt af anmoderen på tidspunktet for anmodningen om din henvisning.

        Forespørgers navn: José xxxxxx

        Bemærkning til godkendelse: SSL xxx.yyyy.com validering.

        Vores forespørgsel fra Whois-databasen gav dit navn tilbage som administrator for domænet i certifikatanmodningen.

        For at bekræfte gyldigheden af ​​denne anmodning, og at den blev indsendt af den enhed, som domænet i anmodningen er registreret til, bedes du meddele din endelige godkendelse eller afvisning af certifikatanmodningen ved at klikke på linket herunder.

        https://certs.starfieldtech.dk / anonym / domainapproval.pki? VK = aaaaaaaaabbbbbbbbb

        Godkendelse af anmodningen gør det muligt for os at fortsætte behandlingen af ​​din anmodning. Manglende godkendelse af certifikatanmodningen vil medføre afslag på anmodningen.

        Hvis ovenstående adresse ikke vises som et klikbart link, skal du klippe / kopiere og indsætte det i din browsers adresselinje.

        Hvis verifikationssiden anmoder om det, skal du bruge følgende verifikationsnøgle: aaaaaaaaabbbbbbbbb

        Denne del af vores godkendelsesproces tjener til at sikre, at kun den enhed / person, der kontrollerer domænet i anmodningen, kan få et certifikat for det pågældende domæne.

        Hvis du har problemer eller spørgsmål, kontakt os og lad os vide. Vi er tilgængelige for at hjælpe døgnet rundt syv dage om ugen.

        Customer Support:
        E-mail: ra@starfieldtech.com
        Telefon: 480.505.8825
        Fax: 480.393.5009

        For yderligere information, log ind på din konto på https://certs.starfieldtech.com.

    • Klik på valideringslinket.

    • Domain Access Aproval siden vises. Læs det og klik på aprøve .
    • Domain Access Aproval

    • Nu vil du se Domain Access Aproval Bekræftelse.
    • Domain Access Aproval Bekræftelse

    • Luk denne side og kig ind i din e-mail igen. Starfield Technologies sender dig en ny mail med bekræftelsen:

      Klik på konto linket.

    DOWNLOAD CERTIFIKATET

    • Starfield Technologies Control Panel åbnes, og du vil se dit certifikat i den aktuelle status.
    • kontrol panel

    • Hvis du klikker på certifikatet, vil du se informationssiden. Nu Hent knappen er tilgængelig. Klik på den.
    • Certifikat info

    • En pop-up er implementeret. I Server Type Vælg Andet og klik på Hent .
    • Certifikat download

    • En .zip-fil leveres. Gem det og brug det i næste afsnit.

    LAD CERTIFIKATET I ZEN LOAD BALANCER

    I det foregående afsnit så vi, hvordan du får et certifikat oprettet fra vores CSR. Nu skal vi uploade certifikatet til Zen Load Balancer for at kunne bruge det i en HTTP gård.

    • Start web-GUI til Zen Load Balancer.
    • Under Administrer menuen, skal du vælge Certifikater.
    • Se efter vores tidligere genererede CSR i Certifikater Inventory tabel, vælg Upload certifikat.
    • Certifikat upload

    • Et nyt popup-vindue er åbent. Gennemse din tidligere downloadede .zip-certifikatfil og klik på Upload .

    Nu er CSR-filen erstattet af .pem-filen i Certifikater Inventory bord og er klar til at blive brugt i en HTTP-bedrift.

    Del på:

    Dokumentation i henhold til GNU Free Documentation License.

    Var denne artikel til hjælp?

    Relaterede artikler