Verwalten von Zertifikaten mit Zen Load Balancer

Kategorien anzeigen

Verwalten von Zertifikaten mit Zen Load Balancer

6 min gelesen

Überblick #

Zen Load Balancer kann für einige Profile als SSL-Terminator fungieren. Dies wird als SSL-Offload bezeichnet. Das bedeutet, dass Sie SSL-Zertifikate in den Load Balancer laden müssen, um ihn einer Farm zuzuordnen. In diesem Dokument beschreiben wir den vollständigen Zyklus zum Generieren einer Zertifikatsignieranforderung, wie Sie diese CSR verwenden, um ein Zertifikat zu erhalten, und wie Sie es in den Zen Load Balancer laden, um es auf die gewünschte Farm anzuwenden.

CSR ERSTELLEN #

Der erste Schritt zum Erhalt eines Zertifikats ist die Generierung einer Zertifikatsignieranforderung. Dabei handelt es sich um einen verschlüsselten Code mit allen erforderlichen Informationen zum Generieren Ihres Site-Zertifikats. Befolgen Sie die folgenden Anweisungen, um es zu erhalten:

  • Starten Sie die Web-GUI von Zen Load Balancer.
  • Der Verwalten Menü wählen Sie Zertifikate.
  • Am unteren Ende der Zertifikate Inventar Tabelle auswählen CSR erstellen.
  • Unter dem CSR-Generation Geben Sie die folgenden Informationen ein:

    • Zertifikatname: Geben Sie Ihrem Zertifikat einen Namen, damit Sie es in Zukunft identifizieren können. Beispiel: ZLBSSL, Zen-SSL, ZLB-Zertifikat usw.
    • Zertifikatsaussteller: Sofintel – Starfiel Tech.
    • Gemeinsamen Namen: FQDN des Servers. Beispiel: domain.com, mail.domain.com oder *.domain.com.
    • Aufteilung: Ihre Abteilung, z. B. „IT“, „Web“, „Büro“ usw.
    • Organisation: Der vollständige juristische Name Ihrer Organisation/Firma. Beispiel: Sofintel IT Co.
    • Ort: Stadt, in der sich Ihre Organisation befindet.
    • Staat / Provinz: Staat oder Provinz, in der sich Ihre Organisation befindet.
    • Land: Land (zweistelliger Code, Beispiel: USA), in dem sich Ihre Organisation befindet.
    • E-Mail-Addresse: Deine E-Mail.
    • Schlüsselgröße: 2048
  • Klicken Sie unten im Formular auf das CSR generieren .
  • CSR-Generierung

In der Tabelle „Zertifikatsinventar“ sollte nun ein neuer CSR angezeigt werden . Klicken Sie dazu auf die Schaltfläche „CSR anzeigen“ , die sich rechts neben der CSR-Zeile in der Tabelle befindet.

CSR-Generierung

Ein neues Feld mit den Eigenschaften des CSR wird angezeigt. Unten in diesem Feld finden Sie einen Textbereich mit dem Inhalt des CSR. Dieser wird im nächsten Abschnitt benötigt, um den Starfield Technologies Wizard auszufüllen. Kopieren Sie daher den Inhalt bei Bedarf.

ERHALTEN SIE EIN ZERTIFIKAT VON IHREM CSR #

Wenn Sie Ihre CSR erstellt haben, müssen Sie nun deren Inhalt herunterladen oder kopieren und Ihren Anbieter um ein Zertifikat mit diesen Informationen bitten. Wir werden uns ein Beispiel für ein Zertifikat von ecommerce.sofintel.net (einem Lieferanten von Starfield Technologies) ansehen. Die von ecommerce.sofintel.net bereitgestellten Zertifikate sind vollständig in Zen Load Balancer integriert, sodass Sie die bereitgestellten Dateien weder konvertieren noch ändern müssen, sondern direkt hochladen können.

Die Anweisungen zum Abrufen eines Zertifikats von ecommerce.sofintel.net lauten:

ZUGANG ZUM ONLINE-SHOP #

  • Starten Sie die Web-GUI von Zen Load Balancer.
  • Der Verwalten Menü wählen Sie Zertifikate.
  • Am unteren Ende der Zertifikate Inventar Tabelle auswählen SSL-Zertifikat kaufen. Dadurch werden Sie zum Portal ecommerce.sofintel.net weitergeleitet.
  • Zertifikat kaufen

KAUFEN SIE EIN SSL-ZERTIFIKAT #

  • Wählen Sie unter ecommerce.sofintel.net Portal Ihre SSL-Optionen aus und klicken Sie auf In den Warenkorb .
  • ecommerce.sofintel.net SSL-Optionen

  • Wenn Sie eine Domain benötigen, können Sie diese jetzt in den Warenkorb legen, es ist aber nicht notwendig. Klicken Sie auf Zur Kasse .
  • ecommerce.sofintel.net Einkaufswagen

  • Wenn Sie Neukunde sind, registrieren Sie sich jetzt mit einem Klick auf Fortfahren Klicken Sie andernfalls auf Ihre Kontodaten und klicken Sie auf Anmelden .
  • ecommerce.sofintel.net Anmeldezugriff

  • Wenn Sie ein neuer Kunde sind, fügen Sie Ihre Rechnungs-, Konto- und Zahlungsinformationen hinzu und klicken Sie auf Fortfahren .
  • ecommerce.sofintel.net Zahlungsinformationen

  • Wenn Sie Kunde sind, fügen Sie nur Zahlungsinformationen hinzu und klicken Sie auf Fortfahren .
  • ecommerce.sofintel.net Zahlungsinformationen

  • Nun erhalten Sie eine Zahlungsbestätigung. Klicken Sie auf Platzieren Sie Ihre Bestellung: wenn alles richtig ist.
  • ecommerce.sofintel.net Zahlungsbestätigung

  • Sie haben gerade ein Zertifikat gekauft. Sie können jetzt auf Ihr Konto zugreifen und es einrichten, indem Sie auf Mein Konto.
  • ecommerce.sofintel.net Bestellbestätigung

ZERTIFIKAT EINRICHTEN #

  • Der Mein Konto, klicke auf Produkte, SSL-ZERTIFIKATE. Dort finden Sie Ihr neues Zertifikat. Klicken Sie auf SETUP .
  • Neues Zertifikat einrichten

  • Bestätigen Sie die Bestellung, die Sie mit dem SSL-Zertifikat verknüpfen möchten, im Popup-Fenster mit einem Klick auf SetUp .
  • Auftragszuordnung

  • Sie erhalten eine Bestätigungsnachricht wie diese:
  • SSL-Bestätigung

STARTEN SIE DAS ZERTIFIKAT #

  • Der Mein Konto, klicke auf Produkte, SSL-ZERTIFIKATE. Dort finden Sie Ihr neues Zertifikat. Klicken Sie auf LAUNCH .
  • Neues Zertifikat einführen

  • Nun werden Sie zum Starfield Technologies SSL-Zertifikatsassistenten weitergeleitet. Wählen Sie dort die Drittanbieter, dedizierter Server oder virtueller dedizierter Server. Im vorherigen Abschnitt wurde Ihnen empfohlen, den Inhalt Ihres CSR zu kopieren. Jetzt müssen wir das tun. Fügen Sie ihn in den Textbereich des Assistentenformulars ein. Akzeptieren Sie die Bedingungen und klicken Sie auf Weiter .
  • CSR-Informationen

  • Nun müssen Sie die Validierungsmethode auswählen. Hier können Sie sehen, wie Sie dies über ein E-Mail zur Domänenautorisierung. Wenn Sie es brauchen, können Sie wählen Domänenkontrolle E-Mail Klicken Sie stattdessen auf Weiter .
  • Validierungsmethode

  • Nun müssen Sie Ihre Daten bestätigen. Klicken Sie auf Weiter .
  • Fenster bestätigen

  • Das Was jetzt Seite wird angezeigt. Lesen Sie sie und klicken Sie auf Fertig Objekte .
  • Was jetzt

  • Das Starfield Technologies Control Panel wird geöffnet und Sie sehen Ihr Zertifikat im Status „Ausstehend“.
  • Ausstehendes Zertifikat

  • Wenn Sie auf das Zertifikat klicken, wird Ihnen eine Infobox wie diese angezeigt:
  • Wartet auf Genehmigung

    Überprüfung des Domänenzugriffs #

    • Starfield Technologies sendet Ihnen eine E-Mail mit folgendem Text:
      • Sehr geehrter Secure Certificate-Kunde,

        Wir haben eine Zertifikatsignieranforderung für die folgenden Domänen erhalten:
        xxx.yyyy.com


        Die folgenden Informationen wurden vom Antragsteller zum Zeitpunkt der Anfrage zu Ihrer Information bereitgestellt.

        Name des Antragstellers: José xxxxxx

        Hinweis für Genehmiger: SSL xxx.yyyy.com Validierung.

        Unsere Abfrage der Whois-Datenbank hat im Zertifikatsantrag Ihren Namen als Administrator der Domain ergeben.

        Um die Gültigkeit dieser Anfrage zu überprüfen und sicherzustellen, dass sie von der Entität übermittelt wurde, bei der die in der Anfrage enthaltene Domäne registriert ist, geben Sie bitte Ihre endgültige Zustimmung oder Ablehnung der Zertifikatsanfrage an, indem Sie auf den unten stehenden Link klicken.

        https://certs.starfieldtech.com/anonymous/domainapproval.pki?vk=aaaaaaaaabbbbbbbbb

        Wenn wir die Anforderung genehmigen, können wir mit der Bearbeitung Ihrer Anforderung fortfahren. Wenn wir die Zertifikatsanforderung nicht genehmigen, wird sie abgelehnt.

        Wenn die obige Adresse nicht als anklickbarer Link angezeigt wird, schneiden Sie sie aus bzw. kopieren Sie sie und fügen Sie sie in die Adressleiste Ihres Browsers ein.

        Wenn Sie auf der Bestätigungsseite dazu aufgefordert werden, verwenden Sie bitte den folgenden Bestätigungsschlüssel: aaaaaaaaabbbbbbbbb

        Dieser Teil unseres Authentifizierungsprozesses dient dazu sicherzustellen, dass nur die Entität/Person, die die Domäne in der Anforderung kontrolliert, ein Zertifikat für diese Domäne erhalten kann.

        Wenn Sie Probleme oder Fragen haben, kontaktieren Sie uns und lassen Sie es uns wissen. Wir sind rund um die Uhr, sieben Tage die Woche für Sie da.

        Kundenservice
        E-Mail: ra@starfieldtech.com
        Telefon: 480.505.8825
        Fax: 480.393.5009

        Für weitere Informationen melden Sie sich bei Ihrem Konto an unter https://certs.starfieldtech.com.

    • Klicken Sie auf den Validierungslink.

    • Das Domänenzugriffsgenehmigung Seite wird angezeigt. Lesen Sie sie und klicken Sie auf Genehmigen .
    • Domänenzugriffsgenehmigung

    • Jetzt wirst du das sehen Bestätigung der Domänenzugriffsgenehmigung.
    • Bestätigung der Domänenzugriffsgenehmigung

    • Schließen Sie diese Seite und schauen Sie noch einmal in Ihre E-Mails. Starfield Technologies wird Ihnen eine neue E-Mail mit der Bestätigung senden:

      Klicken Sie auf den Kontolink.

    ZERTIFIKAT HERUNTERLADEN #

    • Das Starfield Technologies Control Panel wird geöffnet und Sie sehen Ihr Zertifikat mit seinem aktuellen Status.
    • Systemsteuerung

    • Wenn Sie auf das Zertifikat klicken, gelangen Sie zur Infoseite. Nun Herunterladen Die Schaltfläche ist verfügbar. Klicken Sie darauf.
    • Zertifikat Info

    • Ein Popup wird angezeigt. Im Server-Typ wählen Andere Und klicken Sie auf die Herunterladen .
    • Zertifikat herunterladen

    • Es wird eine ZIP-Datei bereitgestellt. Speichern Sie sie und verwenden Sie sie im nächsten Abschnitt.

    LADEN SIE DAS ZERTIFIKAT IN ZEN LOAD BALANCER #

    Im vorherigen Abschnitt haben wir gesehen, wie wir aus unserer CSR ein Zertifikat erstellen. Jetzt müssen wir dieses Zertifikat in den Zen Load Balancer hochladen, um es in einer HTTP-Farm verwenden zu können.

    • Starten Sie die Web-GUI von Zen Load Balancer.
    • Der Verwalten Menü wählen Sie Zertifikate.
    • Suchen Sie nach unserem zuvor generierten CSR im Zertifikate Inventar Tabelle auswählen Zertifikat hochladen.
    • Zertifikats-Upload

    • Ein neues Popup-Fenster wird geöffnet. Durchsuchen Sie Ihre zuvor heruntergeladene ZIP-Zertifikatdatei und klicken Sie auf Hochladen .

    Die CSR-Datei wird nun in der Zertifikatsinventartabelle durch die .pem-Datei ersetzt und kann in einer HTTP-Farm verwendet werden.

    📄 Laden Sie dieses Dokument im PDF-Format herunter #

      EMAIL: *

      Bereitgestellt von BetterDocs