8 de jun. de 2022
Gerando um Pedido de Assinatura de Certificado (CSR) no F5
Objetivo do Artigo: Este artigo fornece instruções passo-a-passo para gerar um Pedido de Assinatura de Certificado (CSR) no F5. Se esta não é a solução que você está procurando, por favor, procure a sua solução na barra de pesquisa acima.
Criar um arquivo de configuração do SSL usando o comando:
# /usr/local/bin/genconf
Depois de executar este comando, o BIG_IP vai pedir que você preencha as seguintes informações:
Nota: Os seguintes caracteres não são aceitos: <> ~! @ # $% ^ * / \ ()?., &
Nome País (código de 2 letras): [EUA]
Estado ou Província Nome (nome completo): [New Hampshire]
Nome localidade (cidade): [Portsmouth]
Nome da organização (empresa): [GlobalSign, Inc.]
Nome da Unidade Organizacional (seção): [IT]
Nome comum (Seu nome): [www.globalsign.com] (Deve ser o FQDN - Fully Qualifed Domain Name)
Nota: Não digite o seguinte:
Endereço de E-mail
Senha Challenge
Confirme a Senha
Gerar uma nova solicitação de certificado usando o comando:
# /usr/local/bin/genkey www.yourdomain.com
Certifique-se de substituir "yourdomain.com" com seu Domain Name / Nome comum.
Você será solicitado a digitar informações de sua empresa uma segunda vez. Preencha as informações necessárias, conforme listado na Etapa 2 e deixar as mesmas áreas em branco.
A CSR será armazenada no seguinte diretório:
/config/bigconfig/ssl.crt/Fully Qualified Domain Name. crt
Copie a CSR. Certifique-se de incluir as tags de início e fim:
----- BEGIN CERTIFICATE -----
----- END CERTIFICATE -----
Faça a varredura de seus terminais para localizar todos os seus certificados.
Inscrever-seVerifique a instalação do seu certificado quanto a problemas e vulnerabilidades de SSL.