F5部署SSL证书

Posted sslwork

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了F5部署SSL证书相关的知识,希望对你有一定的参考价值。

查找中间证书

为了保证可以兼容所有浏览器,我们必须在服务器上安装中间证书,请到 中间证书下载工具,输入您的Server.cer,然后下载中间证书,请将中间证书保存为Chain.cer。

证书文件的上传

导入服务器证书文件(公钥)

选择“Local Traffic >> SSL Certificates >> Import SSL Certificates and Keys”: Import Type 选择“Certificate”, Key Name,上半行选择“Create New”,下面设定证书名称,譬如“Server”,选择文件,找到server.key。

技术分享

导入证书私钥文件

选择“Local Traffic >> SSL Certificates >> Import SSL Certificates and Keys”: Import Type 选择“Key”, Key Name,上半行选择“Create New”, 下面设定私钥文件名称,必须和上面设定的证书名称一样,譬如“Server”,选择文件找到server.cer。

技术分享

导入中间证书

选择“Local Traffic >> SSL Certificates >> Import SSL Certificates and Keys”:Import Type 选择“Certificate”, Key Name,上半行选择“Create New”,下半行设定中间证书名称,譬如:“Chain”,选择文件,找到chain.cer。

技术分享

SSL证书的配置

选择“Local Trafice >> Vitual Server >> Profiles”;在右边窗口,点开“SSL”,点击“ClientSSL”配置。

技术分享

选择刚才导入的证书,私钥和中间证书文件。 Certificate对应的是证书(Server),Key对应的是私钥(Server),Chain对应的是中间证书(Chain)。保存配置,并应用到一个HTTPS的虚拟站点上。

技术分享

 

以上是关于F5部署SSL证书的主要内容,如果未能解决你的问题,请参考以下文章

将https的ssl证书导入F5,以获取客户端真实IP

网站需要部署SSL证书吗

网站部署EV SSL证书和OV SSL证书有什么区别

如何在linux下安装ssl证书?

宝塔面板如何部署启用ssl证书?

ssl证书会过期吗?ssl证书过期了怎么解决