Instalar certificado - F5
5 jul 2022
Instalar certificado - F5
Instalación del Certificado en F5
Propósito del Artículo: Este artículo proporciona instrucciones paso a paso para instalar su certificado en F5. Si esta no es la solución que está buscando, busque su solución en la barra de búsqueda de arriba.
Instalación de Certificados de la Autoridad de Certificación
- Copie el certificado de GlobalSign en cada controlador BIG-IP en la configuración redundante. Puede configurar el acelerador con certificados mediante la utilidad de configuración o desde la línea de comandos.
Instalación de Certificados mediante la Utilidad de Configuración
- En el panel de navegación, seleccione Proxies.
- En la pantalla de Proxies haga clic en la pestaña Instalar Solicitud de Certificado SSL.
- En el cuadro Nombre de Certfile, escriba el nombre de dominio completo del servidor con la extensión de archivo ".crt". Si generó un certificado temporal al enviar una solicitud a GlobalSign, puede seleccionar el nombre del certificado en la lista desplegable. Esto le permite sobrescribir el certificado temporal con el certificado de la entidad de certificación.
- Pegue el texto del certificado en la ventana Instalar certificado SSL. Asegúrese de incluir los guiones de inicio y fin
----- BEGIN CERTIFICATE -----
----- END CERTIFICATE -----
- Haga clic en el botón Escribir archivo de certificado para instalar el certificado.
Instalación de Certificados desde la Autoridad de Certificación mediante Línea de Comandos
-
Copie el certificado de GlobalSign en el siguiente directorio de cada controlador BIG_IP en un sistema redundante:
/config/bigconfig/ssl.crt/
- Si utilizó las utilidades genkey o gencert para generar el archivo de solicitud, ya debería haber una copia de la clave correspondiente en el siguiente directorio del controlador BIG-IP:
/config/bigconfig/ssl.key/
Instalación del Certificado Intermedio mediante Línea de Comandos
- Copie el certificado de CA intermedio en cada controlador BIG-IP en un sistema redundante.
- Abra el certificado de CA intermedio que se le envió en el archivo zip adjunto a su correo electrónico con un editor de texto.
-
Copie el texto completo del certificado. Asegúrese de incluir las etiquetas de inicio y final:
----- BEGIN CERTIFICATE -----
----- END CERTIFICATE -----
- Pegue el texto en un editor de texto y asígnele un nombre "intermediate-ca.crt".
- Coloque el archivo "intermediate-ca.crt" en el directorio:
/config/bigconfig/ssl.crt/