Service client Facturation :

Du lundi au vendredi :
9:00 - 18:00 Heure CET

Assistance technique :

Du lundi au vendredi :
9:00 - 18:00 Heure CET

Système de commande/émission de certificats :

24/7

Interrogez-nous, nous vous répondrons !

Installation du certificat InstantSSL: F5 BigIP

F5 Big IP, contrôleur d'installation de certificat

Installation des certificats de l'autorité de certification
Après avoir obtenu un certificat x509 à partir d'une autorité de certification pour l'accélérateur SSL, vous devez le copier sur chaque contrôleur de BIG-IP dans la configuration redondante. Vous pouvez configurer l'accélérateur avec certificats à l'aide de l'utilitaire de configuration ou à partir de la ligne de commande.

Pour installer des certificats à l'aide de l'utilitaire de configuration
Dans le volet de navigation, cliquez sur Proxy. L'écran Proxy s'ouvre
Sur l'écran Proxies, cliquez sur l'onglet Install Demande de certificat SSL. L'écran Installer un certificat SSL s'ouvre.
Dans la zone Nom CertFile, tapez le nom de domaine avec l'extension de fichier .Crt. Si vous avez généré un certificat temporaire au moment où vous avez présenté une demande à l'autorité de certification, vous pouvez sélectionner le nom du certificat à partir de la liste déroulante. Cela vous permet de remplacer le certificat temporaire avec le certificat de l'autorité de certification.
Collez le texte du certificat dans la fenêtre Installer un certificat SSL. Assurez-vous d'inclure la ligne CERTIFICAT BEGIN et la ligne END CERTIFICATE.
Cliquez sur le bouton Écrire dans un fichier de certificat pour installer le certificat.

Pour installer des certificats de l'autorité de certification en utilisant la ligne de commande
Copiez le certificat dans le répertoire suivant sur chaque contrôleur de BIG-IP dans un système redondant:

/config/bigconfig/ssl.crt/

Remarque: Le certificat que vous recevez doit remplacer le certificat temporaire généré par genkey ou gencert.

Si vous avez utilisé les services genkey ou gencert pour générer le fichier de demande, une copie de la clé correspondante devrait déjà être dans le répertoire suivant sur le contrôleur BIG-IP:

/config/bigconfig/ssl.key/

Pour installer le certificat intermédiaire en utilisant la ligne de commande
Copiez le certificat CA intermédiaire dans chaque Controller BIG-IP dans un système redondant. Ouvrez le certificat CA intermédiaire envoyé dans le fichier zip attaché à votre e-mail avec un éditeur de texte.
Coupez et collez l'intégralité du texte du certificat, y compris les lignes----- BEGIN CERTIFICATE ----- et ----- END CERTIFICATE ----- dans un fichier nommé ca.crt intermédiaire. Veillez à ne pas inclure de caractères ou espaces à la fin ou avant les tirets de début et de fin.
Mettez le fichier intermédiaire ca.crt dans le répertoire /config/big conf/ssl.crt/
Remarque: Le répertoire ssl.crt est utilisé pour stocker les certificats et les CA.

AVERTISSEMENT : Dans un système redondant, les clés et les certificats doivent être mis en place sur les deux contrôleurs avant de configurer l'accélérateur SSL. Vous devez faire cela manuellement; les utilitaires de synchronisation de configuration ne remplit pas cette fonction.


Des questions ? Écrivez-nous!

J'accepte

En saisissant votre adresse électronique, vous confirmez que vous avez lu et accepté le site web Terms and Conditions, Privacy Policy et Money-back Policy.

>