Overzicht #
Zen Load Balancer heeft de eigenschap om voor sommige profielen als SSL-terminator te fungeren. Dit wordt SSL Offload genoemd. Dit betekent dat u SSL-certificaten in de load balancer moet laden om ze aan een farm te koppelen. In dit document beschrijven we de volledige cyclus voor het genereren van een Certificate Signing Request, hoe u die CSR gebruikt om een certificaat te verkrijgen en hoe u deze in de Zen Load Balancer laadt om deze toe te passen op de gewenste farm.
CREËER MVO #
De eerste stap om een certificaat te verkrijgen, is het genereren van een Certificate Signing Request (CSR). Dit is een stukje gecodeerde code met alle benodigde informatie om uw sitecertificaat te genereren. Volg de volgende instructies om het te verkrijgen:
- Start de web-GUI van Zen Load Balancer.
- Onder Beheren menu, selecteert Certificaten.
- Onderaan de Certificaten Inventaris tabel, selecteren Creëer MVO.
- Onder de MVO-generatie Vul in het formulier de volgende gegevens in:
- Certificaatnaam: Geef uw certificaat een naam zodat u het in de toekomst gemakkelijk kunt herkennen. Bijvoorbeeld: ZLBSSL, Zen-SSL, ZLB-certificaat, enz.
- Certificaatuitgever: Sofintel – Starfiel Tech.
- Gemeenschappelijke naam: FQDN van de server. Bijvoorbeeld: domein.com, mail.domein.com of *.domein.com.
- Afdeling: Uw afdeling, bijvoorbeeld 'IT', 'Web', 'Office', etc.
- Organisatie: De volledige juridische naam van uw organisatie/bedrijf. Bijvoorbeeld: Sofintel IT Co.
- Plaats: Plaats waar uw organisatie is gevestigd.
- Staat / Provincie: De staat of provincie waar uw organisatie is gevestigd.
- Land: Land (tweecijferige code, bijvoorbeeld: VS) waar uw organisatie is gevestigd.
- E-mailadres: Jouw email.
- Sleutel grootte: 2048.
- Klik onderaan het formulier op CSR genereren knop.
Er zou nu een nieuwe CSR bekeken moeten worden in de Certificaten Inventaris tabel. Nu moet je klikken op de Bekijk MVO knop, die zich rechts van de CSR-rij in de tabel bevindt.
Er verschijnt een nieuw venster met de eigenschappen van de CSR. Onderaan dit venster vindt u een tekstvak met de inhoud van de CSR. Dit is nodig in de volgende sectie om de Starfield Technologies Wizard te vullen, dus kopieer de inhoud indien nodig.
KRIJG EEN CERTIFICAAT VAN UW CSR #
Als u uw CSR hebt aangemaakt, moet u nu de inhoud ervan downloaden of kopiëren en een certificaat met deze informatie bij uw provider aanvragen. We bekijken een voorbeeld van een certificaat van ecommerce.sofintel.net (een leverancier van Starfield Technologies). De certificaten van ecommerce.sofintel.net zijn volledig geïntegreerd met Zen Load Balancer, dus u hoeft de aangeleverde bestanden niet te converteren of te wijzigen; u kunt ze direct uploaden.
De instructies om een certificaat van ecommerce.sofintel.net te verkrijgen zijn:
TOEGANG TOT ONLINE WINKEL #
- Start de web-GUI van Zen Load Balancer.
- Onder Beheren menu, selecteert Certificaten.
- Onderaan de Certificaten Inventaris tabel, selecteren Koop SSL-certificaatU wordt doorgestuurd naar het portaal ecommerce.sofintel.net.
KOOP EEN SSL-CERTIFICAAT #
- Selecteer onder het ecommerce.sofintel.net-portaal uw SSL-opties en klik op Winkelmand knop.
- Als u een domein nodig heeft, kunt u dit nu aan de winkelwagen toevoegen, maar dit is niet noodzakelijk. Klik op Bestellen knop.
- Bent u een nieuwe klant, registreer u dan nu door te klikken op Doorgaan knop, anders typt u uw accountgegevens en klikt u op Inloggen knop.
- Als u een nieuwe klant bent, voegt u uw factuur-, account- en betalingsgegevens toe en klikt u op Doorgaan knop.
- Als u een klant bent, voegt u alleen betalingsgegevens toe en klikt u op Doorgaan knop.
- Nu ontvangt u een betalingsbevestiging. Klik op Plaats uw bestelling : als het allemaal goed is.
- Je hebt zojuist een certificaat gekocht. Je kunt nu toegang krijgen tot je account en deze instellen door te klikken op Mijn Account.
HET CERTIFICAAT INSTELLEN #
- Onder Mijn Account, Klik op Producten, SSL-CERTIFICATEN. U vindt daar uw nieuwe certificaat. Klik op ORGANISATIE knop.
- Bevestig de volgorde die u wilt koppelen aan het SSL-certificaat in het pop-upvenster door te klikken op Instellen knop.
- U ontvangt een bevestigingsbericht zoals dit:
START HET CERTIFICAAT #
- Onder Mijn Account, Klik op Producten, SSL-CERTIFICATEN. U vindt daar uw nieuwe certificaat. Klik op LANCERING knop.
- U wordt nu doorgestuurd naar de wizard SSL-certificaten van Starfield Technologies, selecteer daar de Derde partij, dedicated server of virtuele dedicated serverIn de vorige sectie werd u geadviseerd de inhoud van uw CSR te kopiëren. Nu moeten we dat doen. Plak deze in het tekstvak van het wizardformulier. Accepteer de algemene voorwaarden en klik op Volgende knop.
- Nu moet u de validatiemethode selecteren. Hier ziet u hoe u dit doet via een Domeinautorisatie E-mail. Indien nodig kunt u selecteren Domeinbeheer E-mail in plaats daarvan. Klik op Volgende knop.
- Nu moet u uw gegevens bevestigen. Klik op Volgende knop.
- De Wat nu pagina wordt getoond. Lees deze en klik op Geëindigd knop.
DOMEIN TOEGANGSVERIFICATIE #
- Starfield Technologies stuurt u een e-mail met de volgende tekst:
-
Beste klant van het beveiligde certificaat,
We hebben een Certificate Signing Request ontvangen voor de volgende domeinen:
xxx.yyyy.com
De volgende informatie werd door de aanvrager bij het verzoek verstrekt ter referentie.
Naam aanvrager: José xxxxxx
Opmerking voor goedkeurder: SSL xxx.yyyy.com validatie.
Uit onze query in de Whois-database is gebleken dat u de beheerder bent van het domein in de certificaataanvraag.
Om te verifiëren of dit verzoek geldig is en of het is ingediend door de entiteit waarop het domein in het verzoek is geregistreerd, verzoeken wij u om uw definitieve goedkeuring of afkeuring van het certificaatverzoek aan te geven door op de onderstaande link te klikken.
https://certs.starfieldtech.
com/anonymous/domainapproval. pki?vk=aaaaaaaabbbbbbbbbb Goedkeuring van de aanvraag stelt ons in staat uw aanvraag verder te verwerken. Indien de certificaataanvraag niet wordt goedgekeurd, wordt deze afgewezen.
Als het bovenstaande adres niet als een klikbare link verschijnt, knip/kopieer en plak het in de adresbalk van uw browser.
Als de verificatiepagina daarom vraagt, gebruik dan de volgende verificatiesleutel: aaaaaaaaabbbbbbbbbb
Dit onderdeel van ons authenticatieproces zorgt ervoor dat alleen de entiteit/persoon die het domein in de aanvraag beheert, een certificaat voor dat domein kan verkrijgen.Als u problemen of vragen heeft, neem dan contact met ons op en laat het ons weten. We staan 24 uur per dag, 7 dagen per week voor u klaar.
Klantenservice:
E-mail: ra@starfieldtech.com
Telefoon: 480.505.8825
Fax: 480.393.5009Voor meer informatie kunt u inloggen op uw account op https://certs.starfieldtech.
com .
-
Beste klant van het beveiligde certificaat,
- De Goedkeuring domeintoegang pagina wordt getoond. Lees deze en klik op Goedkeuren knop.
- Nu zult u het zien Bevestiging van goedkeuring domeintoegang.
- Sluit deze pagina en controleer uw e-mail opnieuw. Starfield Technologies stuurt u een nieuwe e-mail met de bevestiging:
-
Beste klant van het beveiligde certificaat,
De beheerder van uw domein heeft uw certificaataanvraag voor het domein goedgekeurd /xxx.yyyy.comWe gaan nu verder met het authenticatieproces.
Ga naar onze SSL-site op https://certs.starfieldtech.
com/home.pki?AccountUid= en meld u aan bij uw account om de status van uw certificaataanvraag(en) te controleren.ccccccccdddddddddddd- ccccccccdddddddddddd Als u problemen of vragen heeft, neem dan contact met ons op en laat het ons weten. We staan 24 uur per dag, 7 dagen per week voor u klaar.
Klantenservice:
E-mail: ra@starfieldtech.com
Telefoon: 480.505.8825
Fax: 480.393.5009Voor meer informatie kunt u inloggen op uw account op https://certs.starfieldtech.
com .
Klik op de accountlink.
-
Beste klant van het beveiligde certificaat,
Klik op de validatielink.
DOWNLOAD HET CERTIFICAAT #
- Het Starfield Technologies-configuratiescherm wordt geopend en u ziet uw certificaat in de huidige status.
- Als u op het certificaat klikt, ziet u de infopagina. Nu de Downloaden De knop is beschikbaar. Klik erop.
- Er wordt een pop-up ingezet. In de Server Type kiezen Overige En klik op de knop Downloaden knop.
- Er is een .zip-bestand beschikbaar. Sla het op en gebruik het in de volgende sectie.
LAAD HET CERTIFICAAT IN ZEN LOAD BALANCER #
In de vorige sectie hebben we gezien hoe we een certificaat kunnen genereren op basis van onze CSR. Nu moeten we dat certificaat uploaden naar de Zen Load Balancer om het in een HTTP-farm te kunnen gebruiken.
- Start de web-GUI van Zen Load Balancer.
- Onder Beheren menu, selecteert Certificaten.
- Zoek naar onze eerder gegenereerde CSR in de Certificaten Inventaris tabel, selecteren Upload Certificate.
- Er opent een nieuw pop-upvenster. Blader door uw eerder gedownloade .zip-certificaatbestand en klik op Uploaden knop.
Nu wordt het CSR-bestand vervangen door het .pem-bestand in de Certificaten Inventaris tabel en is klaar voor gebruik in een HTTP-farm.

























