OVERVIEW #
Zen Load Balancer ha la proprietà di agire come terminatore SSL per alcuni profili. Questo è chiamato SSL Offload. Ciò significa che è necessario caricare i certificati SSL nel servizio di bilanciamento del carico per associarlo a una farm. In questo documento descriviamo il ciclo completo per generare una richiesta di firma del certificato, come utilizzare tale CSR per ottenere un certificato e come caricarlo in Zen Load Balancer per applicare alla farm desiderata.
CREA CSR #
Il primo passo per ottenere un certificato è generare una richiesta di firma del certificato. Questo è un pezzo di codice crittografato con tutte le informazioni necessarie per generare il certificato del sito. Segui le prossime istruzioni per ottenerlo:
- Avvia la GUI Web di Zen Load Balancer.
- Sotto gestire menu, selezionare Certificati.
- Nella parte inferiore della Inventario dei certificati tabella, selezionare Crea CSR.
- Sotto il Generazione CSR modulo, inserire le seguenti informazioni:
- Nome del certificato: Dai un nome al tuo certificato per identificarlo in futuro. Esempio: ZLBSSL, Zen-SSL, certificato ZLB, ecc.
- Emittente del certificato: Sofintel - Starfiel Tech.
- Nome comune: FQDN del server. Esempio: dominio.com, mail.dominio.com o * dominio.com.
- Divisione: Il tuo dipartimento; come "IT", "Web", "Office" e così via.
- Organizzazione: Il nome legale completo della tua organizzazione / azienda. Esempio: Sofintel IT Co.
- Località: Città in cui si trova la tua organizzazione.
- Stato / Provincia: Stato o provincia in cui si trova la tua organizzazione.
- Cantoni: Paese (codice a due caratteri, esempio: Stati Uniti) in cui si trova la tua organizzazione.
- Indirizzo email: La tua email.
- Dimensione della chiave: 2048
- Nella parte inferiore del modulo, fare clic su Genera CSR pulsante.
Una nuova CSR dovrebbe ora essere visualizzata nel Inventario dei certificati tavolo. Ora devi cliccare sul Visualizza CSR pulsante, che si trova a destra della riga CSR nella tabella.
Viene visualizzata una nuova casella con le proprietà della CSR. Nella parte inferiore di questa casella puoi trovare un'area di testo con il contenuto della CSR. Questo sarà necessario nella prossima sezione per riempire la procedura guidata di Starfield Technologies, quindi copia il contenuto quando richiesto.
OTTIENI UN CERTIFICATO DALLA TUA CSR #
Se hai creato la tua CSR, ora devi scaricarne o copiarne il contenuto e chiedere un certificato al tuo provider con queste informazioni. Vedremo un esempio per il certificato ecommerce.sofintel.net (un fornitore di Starfield Technologies). I certificati forniti da ecommerce.sofintel.net sono completamente integrati con Zen Load Balancer, quindi non è necessario convertire o modificare alcuna parte dei file forniti, quindi è possibile caricarli direttamente.
Le istruzioni per ottenere un certificato da ecommerce.sofintel.net sono:
ACCESSO AL NEGOZIO ON-LINE #
- Avvia la GUI Web di Zen Load Balancer.
- Sotto gestire menu, selezionare Certificati.
- Nella parte inferiore della Inventario dei certificati tabella, selezionare Acquista il certificato SSL. Questo ti reindirizzerà al portale ecommerce.sofintel.net.
ACQUISTA UN CERTIFICATO SSL #
- Sotto il portale ecommerce.sofintel.net, seleziona le tue opzioni SSL e fai clic su Aggiungi al Carrello pulsante.
- Se hai bisogno di un dominio, puoi aggiungerlo al carrello ora, ma non è necessario. Clicca su Procedi al Pagamento pulsante.
- Se sei un nuovo cliente, registrati ora facendo clic su Continua pulsante, altrimenti digita i dati dell'account e fai clic Registrati pulsante.
- Se sei un nuovo cliente, aggiungi i dati di fatturazione, account e pagamento e fai clic su Continua pulsante.
- Se sei un cliente, aggiungi solo le informazioni di pagamento e fai clic su Continua pulsante.
- Ora riceverai una conferma di pagamento. Clicca su Posizionare il tuo ordine se tutto bene.
- Hai appena comprato un certificato. Puoi ora accedere al tuo account e configurarlo cliccando su Il Mio Account.
IMPOSTA IL CERTIFICATO #
- Sotto Il Mio Account, clicca su Prodotti, CERTIFICATI SSL. Troverete lì il tuo nuovo certificato. Clicca su IMPOSTARE pulsante.
- Fai clic su conferma dell'ordine che desideri associare al certificato SSL nella finestra pop-up SetUp pulsante.
- Riceverai un messaggio di conferma come questo:
LANCI IL CERTIFICATO #
- Sotto Il Mio Account, clicca su Prodotti, CERTIFICATI SSL. Troverete lì il tuo nuovo certificato. Clicca su LANCIO pulsante.
- Ora verrai reindirizzato alla procedura guidata Certificati SSL di Starfield Technologies, quindi seleziona Terze parti, server dedicato o server virtuale dedicato. Nella sezione precedente, ti è stato consigliato di copiare il contenuto del tuo CSR. Ora dobbiamo farlo. Incollalo nell'area di testo del modulo della procedura guidata. Accetta i termini e le condizioni e fai clic su Avanti pulsante.
- Ora è necessario selezionare il metodo di convalida. Qui puoi vedere come farlo attraverso a Email di autorizzazione del dominio. Se ne hai bisogno, puoi selezionare Email di controllo del dominio anziché. Clicca su Avanti pulsante.
- Ora devi confermare i tuoi dati. Clicca su Avanti pulsante.
- Migliori E adesso la pagina è mostrata Leggilo e clicca Finito pulsante.
VERIFICA DELL'ACCESSO DOMINIO #
- Starfield Technologies ti invierà una mail con il testo seguente:
-
Gentile cliente certificato sicuro,
Abbiamo ricevuto una richiesta di firma del certificato per i seguenti domini:
xxx.yyyy.com
Le seguenti informazioni sono state fornite dal richiedente al momento della richiesta di riferimento.
Nome del richiedente: José xxxxxx
Nota per l'approvazione: SSL xxx.yyyy.com convalida.
La nostra richiesta del database Whois ha restituito il tuo nome come amministratore del dominio nella richiesta di certificato.
Per verificare la validità di questa richiesta e che è stata presentata dall'entità a cui è registrato il dominio nella richiesta, si prega di indicare la propria approvazione o disapprovazione definitiva della richiesta di certificato facendo clic sul collegamento sottostante.
https://certs.starfieldtech.
com / anonima / domainapproval. PKI? vk = aaaaaaaaabbbbbbbbb L'approvazione della richiesta ci consentirà di continuare l'elaborazione della richiesta. La mancata approvazione della richiesta di certificato comporterà il rifiuto della richiesta.
Se l'indirizzo sopra non appare come un link cliccabile, taglialo / copia e incollalo nella barra degli indirizzi del tuo browser.
Se la pagina di verifica lo richiede, utilizza la seguente chiave di verifica: aaaaaaaaabbbbbbbbb
Questa parte del processo di autenticazione serve a garantire che solo l'entità / individuo che controlla il dominio nella richiesta possa ottenere un certificato per tale dominio.In caso di problemi o domande, contattaci e facci sapere. Siamo disponibili ad aiutare 24 ore su 24, sette giorni su sette.
Servizio Clienti:
E-mail: ra@starfieldtech.com
Telefono: 480.505.8825
Fax: 480.393.5009Per ulteriori informazioni, accedi al tuo account all'indirizzo https://certs.starfieldtech.
com .
-
Gentile cliente certificato sicuro,
- Migliori Domain Access Aproval la pagina è mostrata Leggilo e clicca aprove pulsante.
- Ora vedrai il Conferma Aproval Domain Access.
- Chiudi questa pagina e guarda di nuovo nella tua e-mail. Starfield Technologies ti invierà una nuova mail con la conferma:
-
Gentile cliente certificato sicuro,
L'amministratore del tuo dominio ha approvato la tua richiesta di certificato per il dominio /xxx.yyyy.com. Ora continueremo il processo di autenticazione.
Vai al nostro sito SSL all'indirizzo https://certs.starfieldtech.
com / home.pki? AccountUid = e accedi al tuo account per verificare lo stato delle richieste di certificati.cccccccccdddddddddddd- cccccccccdddddddddddd In caso di problemi o domande, contattaci e facci sapere. Siamo disponibili ad aiutare 24 ore su 24, sette giorni su sette.
Servizio Clienti:
E-mail: ra@starfieldtech.com
Telefono: 480.505.8825
Fax: 480.393.5009Per ulteriori informazioni, accedi al tuo account all'indirizzo https://certs.starfieldtech.
com .
Clicca sul link dell'account.
-
Gentile cliente certificato sicuro,
Clicca sul link di convalida.
SCARICA IL CERTIFICATO #
- Il pannello di controllo di Starfield Technologies verrà aperto e il certificato verrà visualizzato nello stato corrente.
- Se fai clic sul certificato, vedrai la pagina delle informazioni. Ora il Scaricare il pulsante è disponibile. Cliccalo.
- Un pop-up viene distribuito. Nel Tipo di server select Altro e fare clic sul Scaricare pulsante.
- Viene fornito un file .zip. Salvalo e usalo nella prossima sezione.
CARICARE IL CERTIFICATO IN BILANCIA DI CARICO ZEN #
Nella sezione precedente abbiamo visto come ottenere un certificato creato dal nostro CSR. Ora dobbiamo caricare quel certificato in Zen Load Balancer per poterlo utilizzare in una farm HTTP.
- Avvia la GUI Web di Zen Load Balancer.
- Sotto gestire menu, selezionare Certificati.
- Cerca il nostro CSR generato in precedenza nel Inventario dei certificati tabella, selezionare Carica certificato.
- Una nuova finestra pop-up è aperta. Sfoglia il file del certificato .zip scaricato in precedenza e fai clic su Caricare pulsante.
Ora il file CSR è sostituito dal file .pem nel Inventario dei certificati tabella, ed è pronto per essere utilizzato in una farm HTTP.

























