

Einrichten eines Lastenausgleichs für Koordinationsrechner-Clustering › Voraussetzungen des F5-Lastenausgleichs › Konfigurieren von F5 für die Verwendung von vereinfachter Kommunikation mit HTTPS
Konfigurieren von F5 für die Verwendung von vereinfachter Kommunikation mit HTTPS
Für SSL-Kommunikation in F5 sind eine Zertifikatsdatei und eine Schlüsseldatei erforderlich. Für vereinfachte Kommunikation können nur Zertifikate verwendet werden, die durch keytool generiert und in den CA Process Automation-Schlüsselspeicher kopiert wurden.
Gehen Sie folgendermaßen vor:
- Generieren Sie SSL-Zertifikatsdateien.
- Laden Sie das SSL-Zertifikat und den Schlüssel hoch.
- Melden Sie sich bei F5 an.
- Klicken Sie auf "Local Traffic", "SSL Certificates", "Import".
- Importieren Sie den Schlüssel: Wählen Sie als Importtyp "Key" aus, geben Sie den Schlüsselnamen ein, klicken Sie auf "Browse", navigieren Sie zum Speicherort der Schlüsseldatei, und klicken Sie auf "Import".
Anwenderspezifischer_Speicherort/c2okey2.pem
- Klicken Sie auf "Local Traffic", "SSL Certificates", "Import".
- Importieren Sie das Zertifikat: Wählen Sie als Importtyp "Certificate" aus, geben Sie den Zertifikatsnamen ein, klicken Sie auf "Browse", navigieren Sie zum Speicherort des Zertifikats, und klicken Sie auf "Import".
Anwenderspezifischer_Speicherort/c2ocert2.pem
- Erstellen Sie das Client-Profil.
- Klicken Sie auf "Local Traffic", "Profiles", "SSL", "Client".
- Klicken Sie auf "Erstellen".
- Geben Sie im Feld "Name" einen Namen ein. Akzeptieren Sie für "Parent Profile" den Standardwert "clientssl".
- Wählen Sie unter "Configuration" "Advanced" aus.
- Aktivieren Sie im rechten Bereich die Felder "Certificate", "Key" und "Pass Phrase", um sie editierbar zu machen.
- Wählen Sie in der Drop-down-Liste "Certificate" das Zertifikat "c2ocert2.pem" aus, das Sie im vorigen Schritt importiert haben.
- Wählen Sie in der Drop-down-Liste "Key" den Schlüssel " c2okey2.pem" aus, den Sie im vorigen Schritt importiert haben.
- Geben Sie in den Feldern "Pass Phrase" und "Confirm Pass Phrase" die Schlüsselwortfolge ein, die für das Generieren der Zertifikatsdateien verwendet wurde.
- Klicken Sie auf "Fertig".
- Erstellen Sie das Serverprofil.
- Klicken Sie auf "Local Traffic", "Profiles", "SSL", "Server".
- Klicken Sie auf "Erstellen".
- Geben Sie im Feld "Name" einen Namen ein. Akzeptieren Sie für "Parent Profile" den Standardwert "serverssl".
- Wählen Sie unter "Configuration" "Advanced" aus.
- Aktivieren Sie im rechten Bereich die Felder "Certificate", "Key" und "Pass Phrase", um sie editierbar zu machen.
- Wählen Sie in der Drop-down-Liste "Certificate" das Zertifikat "c2ocert2.pem" aus, das Sie im vorigen Schritt importiert haben.
- Wählen Sie in der Drop-down-Liste "Key" den Schlüssel " c2okey2.pem" aus, den Sie im vorigen Schritt importiert haben.
- Geben Sie in den Feldern "Pass Phrase" und "Confirm Pass Phrase" die Schlüsselwortfolge ein, die für das Generieren der Zertifikatsdateien verwendet wurde.
- Klicken Sie auf "Fertig".
- Verknüpfen Sie die Client- und Serverprofile mit dem virtuellen F5-Server.
- Klicken Sie auf "Local Traffic", "Virtual Servers", "Virtual Server List".
- Wählen Sie den virtuellen Server für CA Process Automation, beispielsweise "pamlib", aus.
Beachten Sie, dass für den Service-Port 443 sowie HTTPS angezeigt wird.
- Wählen Sie für "SSL Profile" (Client) "clientssl" aus (der Standardwert, den Sie in den zwei vorhergehenden Schritten als übergeordnetes Profil verwendet haben).
- Wählen Sie für "SSL Profile" (Server) "serverssl" aus.
- Klicken Sie auf "Fertig".
Vergleich der Porteinstellungen für HTTPS und HTTP
|
|
HTTPS (sicher)
|
HTTP (grundlegend)
|
|
Service Port
|
443
|
80
|
|
Zum Pool hinzugefügte Knotenmitglieder
|
8443
|
8080
|
|
Auf Web-Socket-Port verweisende iRule
|
443
|
80
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
 
|
|