 |
 |
Managed PKI til SSL - Support
|
 |
|
Managed PKI-tjenester - Support
|
|
|
Installationsvejledning - F5 BIG-IP
Dette dokument indeholder vejledning i installation
af SSL-certifikater. Bemærk, at programhenvisningerne er på engelsk.
Hvis du ikke kan bruge denne vejledning til serveren, anbefaler VeriSign,
at du kontakter softwareleverandøren eller en organisation, der understøtter
F5 BIG-IP.
SSL-certifikater til intranet og Premium Edition
Hvis du installerer et Managed PKI til SSL
Premium Edition- eller et Managed PKI til SSL-intranetcertifikat, skal
du først installere det mellemliggende nøglecenter ("intermediate.crt"),
som du får fra administratoren.
- Kopier
hele teksten for det mellemliggende nøglecentercertifikat, inklusive
linjerne -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.
- Indsæt
det i en fil med navnet intermediate-ca.crt ved hjælp af Vi eller Notesblok. Brug
ikke Microsoft Word eller andre tekstbehandlingsprogrammer, der eventuelt
tilføjer tegn. Medtag ikke indledende eller efterstillede mellemrum
før og efter bindestregerne.
- Placer
filen intermediate-ca.crt i mappen: /config/bigconfig/ssl.crt
- Den fulde
sti til filen er: /config/bigconfig/ssl.crt/intermediate-ca.crt
- I et
redundant system skal nøgler og certifikater placeres på begge controllere,
før du konfigurerer SSL Accelerator. Du skal gøre dette manuelt - konfigurationssynkroniseringsprogrammet
udfører ikke denne funktion.
Managed PKI til SSL-administratorer: sådan finder du det mellemliggende
nøglecenter.
Installer SSL-certifikatet
Så snart din Managed PKI til SSL-administrator
har godkendt anmodningen, modtager du en e-mail fra VeriSign, der indeholder
dit certifikat. Hvis certifikatet er en vedhæftet fil (Cert.cer), kan
du bruge filen. Hvis certifikatet er i e-mailens hovedtekst, kan du
kopiere og indsætte det i en tekstfil (f.eks. OriginalCert.txt) ved
brug af Vi eller Notesblok. Brug ikke Microsoft Word eller andre tekstbehandlingsprogrammer,
der eventuelt tilføjer tegn. Kontroller, at der ikke er ekstra linjer
eller mellemrum i filen.
- Klik
på Proxies
i navigationsruden.
- Klik
på fanen Install SSL Certificate Request på skærmen Proxies. Skærmen
Install SSL Certificate åbnes.
- Indtast
det fuldt kvalificerede domænenavn på serveren med filtypen .crt i feltet Certfile Name.
Hvis du genererede et midlertidigt certifikat, da du sendte en anmodning
til VeriSign, kan du vælge navnet på certifikatet på rullelisten. Dette
giver dig mulighed for at overskrive det midlertidige certifikat med
certifikatet fra VeriSign.
- Indsæt
teksten på certifikatet i SSL Certificate-installationsvinduet. Sørg
for at medtage linjerne BEGIN CERTIFICATE og END CERTIFICATE.
- Klik
på Write
Certificate File for at installere certifikatet. Når certifikatet
er installeret, kan du fortsætte med næste trin i oprettelsen af en
SSL-gateway for serveren.
Support
Hvis du ønsker yderligere oplysninger, kan
du gå til F5
Support Center.
|
|