О проекте #
Zen Load Balancer обладает свойством выступать в качестве ограничителя SSL для некоторых профилей. Это называется SSL Offload. Это означает, что вам нужно загрузить SSL-сертификаты в балансировщик нагрузки, чтобы связать их с фермой. В этом документе мы собираемся описать полный цикл создания запроса на подпись сертификата, как использовать этот CSR для получения сертификата и как загрузить его в Zen Load Balancer для применения к желаемой ферме.
СОЗДАТЬ КСО #
Первым шагом для получения сертификата является создание запроса на подпись сертификата. Это часть зашифрованного кода со всей необходимой информацией для создания сертификата вашего сайта. Следуйте инструкциям, чтобы получить его:
- Запустите веб-интерфейс Zen Load Balancer.
- Под Управление Переход меню, выберите Сертификаты.
- В нижней части Инвентаризация сертификатов выберите таблицу Создать CSR.
- Под CSR Generation введите следующую информацию:
- Название сертификата: Дайте вашему сертификату имя, чтобы идентифицировать его в будущем. Пример: ZLBSSL, Zen-SSL, ZLB-сертификат и т. Д.
- Эмитент сертификата: Sofintel - Starfiel Tech.
- Распространенное имя: Полное доменное имя сервера. Пример: domain.com, mail.domain.com или * .domain.com.
- Раздел: Ваш отдел; например "ИТ", "Интернет", "Офис" и т. д.
- Организация: Полное юридическое название вашей организации / компании. Пример: Sofintel IT Co.
- Район: Город, в котором находится ваша организация.
- Штат / провинция: Штат или провинция, в которой находится ваша организация.
- Страна: Страна (двухбуквенный код, пример: США), в которой находится ваша организация.
- Адрес электронной почты: Ваш адрес электронной почты.
- Размер ключа: 2048.
- В нижней части формы нажмите Создать CSR .
Новый CSR теперь должен быть просмотрен в Инвентаризация сертификатов Таблица. Теперь вы должны нажать на Посмотреть CSR Кнопка, расположенная справа от строки CSR в таблице.
Новое окно со свойствами CSR показано. Внизу этого поля вы можете найти текстовую область с содержанием CSR. Это будет необходимо в следующем разделе, чтобы заполнить Мастер технологий Starfield, поэтому при необходимости копируйте содержимое.
ПОЛУЧИТЕ СЕРТИФИКАТ ОТ ВАШЕГО КСО #
Если вы создали свой CSR, теперь вам нужно загрузить или скопировать его содержимое и запросить сертификат у вашего провайдера с этой информацией. Мы рассмотрим пример сертификата ecommerce.sofintel.net (поставщика Starfield Technologies). Сертификаты, предоставляемые ecommerce.sofintel.net, полностью интегрированы с Zen Load Balancer, поэтому вам не нужно преобразовывать или изменять какую-либо часть предоставленных файлов, поэтому вы можете загрузить их напрямую.
Инструкции для получения сертификата от ecommerce.sofintel.net:
ДОСТУП К ОНЛАЙН МАГАЗИНУ #
- Запустите веб-интерфейс Zen Load Balancer.
- Под Управление Переход меню, выберите Сертификаты.
- В нижней части Инвентаризация сертификатов выберите таблицу Купить сертификат SSL, Это перенаправит вас на портал ecommerce.sofintel.net.
КУПИТЬ СЕРТИФИКАТ SSL #
- На портале ecommerce.sofintel.net выберите параметры SSL и нажмите Добавить в корзину .
- Если вам нужен домен, вы можете добавить его в корзину сейчас, но это не обязательно. Нажмите на Оформить заказ .
- Если вы новый клиент, зарегистрируйтесь сейчас, нажав на Продолжить в противном случае введите данные своей учетной записи и нажмите Личный кабинет .
- Если вы новый клиент, добавьте свою платежную информацию, информацию об учетной записи и оплате и нажмите Продолжить .
- Если вы являетесь клиентом, добавьте только информацию об оплате и нажмите Продолжить .
- Теперь вы получите подтверждение оплаты. Нажмите на Разместить заказ если все в порядке.
- Вы только что купили сертификат. Вы можете получить доступ к своей учетной записи и настроить его, нажав на Мой аккаунт.
УСТАНОВИТЬ СЕРТИФИКАТ #
- Под Мой аккаунт, нажмите на Продукты, СЕРТИФИКАТЫ SSL, Вы найдете там свой новый сертификат. Нажмите на УСТАНОВКА .
- Подтвердите порядок, который вы хотите связать с сертификатом SSL, во всплывающем окне, нажав на SetUp .
- Вы получите подтверждающее сообщение, подобное этому:
ЗАПУСК СЕРТИФИКАТА #
- Под Мой аккаунт, нажмите на Продукты, СЕРТИФИКАТЫ SSL, Вы найдете там свой новый сертификат. Нажмите на LAUNCH .
- Теперь вы будете перенаправлены в мастер сертификатов SSL Starfield Technologies, там выберите Сторонний, выделенный сервер или виртуальный выделенный сервер, В предыдущем разделе вам посоветовали скопировать содержимое вашего CSR. Теперь нам нужно сделать это. Вставьте его в текстовую область формы мастера. Принять условия и нажать на Следующая .
- Теперь вам нужно выбрать метод проверки. Здесь вы можете увидеть, как это сделать через Email авторизации домена, Если вам это нужно, вы можете выбрать Управление доменом вместо. Нажмите на Следующая .
- Теперь вам нужно подтвердить свои данные. Нажмите на Следующая .
- Что теперь страница отображается. Прочитайте это и нажмите на Построенные .
ПРОВЕРКА ДОМЕННОГО ДОСТУПА #
- Starfield Technologies вышлет вам письмо со следующим текстом:
-
Уважаемый Клиент Сертификата,
Мы получили запрос на подпись сертификата для следующих доменов:
xxx.yyyy.com
Следующая информация была предоставлена запрашивающей стороной во время запроса вашей справки.
Имя запрашивающей стороны: Хосе хххххх
Примечание для утверждающего: SSL xxx.yyyy.com Проверка.
Наш запрос базы данных Whois вернул ваше имя в качестве администратора домена в запросе сертификата.
Чтобы проверить действительность этого запроса и то, что он был отправлен организацией, в которой зарегистрирован домен в запросе, укажите свое окончательное утверждение или отклонение запроса на сертификат, перейдя по ссылке ниже.
https://certs.starfieldtech.
ком / анонимный / domainapproval. ИПК? VK = aaaaaaaaabbbbbbbbb Утверждение запроса позволит нам продолжить обработку вашего запроса. Отказ в утверждении запроса на сертификат приведет к отклонению запроса.
Если указанный выше адрес не отображается в виде интерактивной ссылки, вырежьте / скопируйте и вставьте его в адресную строку браузера.
Если страница подтверждения запрашивает это, используйте следующий ключ подтверждения: aaaaaaaaabbbbbbbbb
Эта часть нашего процесса аутентификации служит для того, чтобы гарантировать, что только субъект / физическое лицо, которое контролирует домен в запросе, может получить сертификат для этого домена.Если у вас возникли проблемы или вопросы, свяжитесь с нами и дайте нам знать. Мы готовы помочь круглосуточно, без выходных.
Поддержка клиентов.
E-Mail: ra@starfieldtech.com
Телефон: 480.505.8825
Факс: 480.393.5009Для получения дополнительной информации войдите в свою учетную запись на https://certs.starfieldtech.
com .
-
Уважаемый Клиент Сертификата,
- Aproval для доступа к домену страница отображается. Прочитайте это и нажмите на Aprove .
- Теперь вы увидите Подтверждение проверки доступа к домену.
- Закройте эту страницу и снова посмотрите свой адрес электронной почты. Starfield Technologies вышлет вам новое письмо с подтверждением:
-
Уважаемый Клиент Сертификата,
Администратор вашего домена утвердил ваш запрос на сертификат для домена /xxx.yyyy.com, Теперь мы продолжим процесс аутентификации.
Перейти на наш сайт SSL по адресу https://certs.starfieldtech.
ком / home.pki? AccountUid = и войдите в свою учетную запись, чтобы проверить статус ваших запросов на сертификат.cccccccccdddddddddddd- cccccccccdddddddddddd Если у вас возникли проблемы или вопросы, свяжитесь с нами и дайте нам знать. Мы готовы помочь круглосуточно, без выходных.
Поддержка клиентов.
E-Mail: ra@starfieldtech.com
Телефон: 480.505.8825
Факс: 480.393.5009Для получения дополнительной информации войдите в свою учетную запись на https://certs.starfieldtech.
com .
Нажмите на ссылку аккаунта.
-
Уважаемый Клиент Сертификата,
Нажмите на ссылку проверки.
СКАЧАТЬ СЕРТИФИКАТ #
- Откроется панель управления Starfield Technologies, и вы увидите свой сертификат в текущем состоянии.
- Если вы нажмете на сертификат, вы увидите информационную страницу. Теперь Скачать кнопка доступна. Нажмите на это.
- Всплывающее окно развернуто. в Тип сервера выберите Прочее И нажмите Скачать .
- Файл .zip предоставляется. Сохраните его и используйте в следующем разделе.
ЗАГРУЗИТЬ СЕРТИФИКАТ В БАЛАНСЕР ЗАГРУЗКИ ZEN #
В предыдущем разделе мы увидели, как получить сертификат, созданный из нашего CSR. Теперь нам нужно загрузить этот сертификат в Zen Load Balancer, чтобы использовать его в HTTP-ферме.
- Запустите веб-интерфейс Zen Load Balancer.
- Под Управление Переход меню, выберите Сертификаты.
- Ищите нашу ранее сгенерированную CSR в Инвентаризация сертификатов выберите таблицу Загрузить Сертификат.
- Новое всплывающее окно открыто. Просмотрите ранее загруженный файл сертификата .zip и нажмите Загрузите .
Теперь файл CSR заменяется файлом .pem в Инвентаризация сертификатов таблица и готова к использованию в ферме HTTP.

























