

Configuration d'un équilibreur de charge pour la mise en cluster d'un orchestrateur › Conditions requises pour l'équilibreur de charge F5 › Configuration de F5 pour utiliser la communication simplifiée HTTPS
Configuration de F5 pour utiliser la communication simplifiée HTTPS
La communication SSL dans F5 requiert un fichier de certificat et un fichier de clé. La communication simplifiée peut uniquement utiliser des certificats générés par l'outil keytool et copiés dans le magasin de clés CA Process Automation.
Procédez comme suit :
- Générez des fichiers de certificat SSL.
- Chargez un certificat SSL et une clé.
- Connectez-vous à l'application F5.
- Cliquez sur Local Traffic, SSL Certificates, Import.
- Importez la clé : sélectionnez Clé comme type d'importation, saisissez le nom de la clé, cliquez sur Parcourir et accédez à l'emplacement du fichier de clé, puis cliquez sur Importer.
user-specified-location/c2okey2.pem
- Cliquez sur Local Traffic, SSL Certificates, Import.
- Importez le certificat : sélectionnez Certificat comme type d'importation, saisissez le nom du certificat, cliquez sur Parcourir et accédez à l'emplacement du fichier de certificat, puis cliquez sur Importer.
user-specified-location/c2ocert2.pem
- Créez le profil Client.
- Cliquez sur Local Traffic, Profils, SSL, Client.
- Cliquez sur Créer.
- Entrez un nom dans le champ Nom. Acceptez la valeur par défaut pour le profil parent : clientssl.
- Sélectionnez Avancé pour la configuration.
- Sur la partie droite, sélectionnez les champs Certificat, Clé et Phrase secrète pour les rendre modifiables.
- Dans la liste déroulante Certificat, sélectionnez le certificat c2ocert2.pem importé lors de l'étape précédente.
- Dans la liste déroulante Clé, sélectionnez la clé c2ocert2.pem importée lors de l'étape précédente.
- Dans les champs Phrase secrète et Confirmer la phrase secrète, saisissez l'expression clé utilisée pour générer les fichiers de certificat.
- Cliquez sur Terminé.
- Créez le profil Serveur.
- Cliquez sur Local Traffic, Profiles, SSL, Server.
- Cliquez sur Créer.
- Entrez un nom dans le champ Nom. Acceptez la valeur par défaut pour le profil serveur : serverssl.
- Sélectionnez Avancé pour la configuration.
- Sur la partie droite, sélectionnez les champs Certificat, Clé et Phrase secrète pour les rendre modifiables.
- Dans la liste déroulante Certificat, sélectionnez le certificat c2ocert2.pem importé lors de l'étape précédente.
- Dans la liste déroulante Clé, sélectionnez la clé c2ocert2.pem importée lors de l'étape précédente.
- Dans les champs Phrase secrète et Confirmer la phrase secrète, saisissez l'expression clé utilisée pour générer les fichiers de certificat.
- Cliquez sur Terminé.
- Liez les profils client et serveur au serveur virtuel F5.
- Cliquez sur Local Traffic, Virtual Servers, Virtual Server List.
- Sélectionnez le serveur virtuel pour CA Process Automation, par exemple : pamlib.
Notez que le port de service affiche 443 et HTTPS.
- Pour SSL Profile, sélectionnez clientssl (valeur par défaut utilisée pour le profil parent dans les deux dernières étapes).
- Pour SSL Profile (serveur), sélectionnez serverssl.
- Cliquez sur Terminé.
Comparaison des paramètres de port pour HTTPS et HTTP
|
|
HTTPS (sécurisé)
|
HTTP (Simple)
|
|
Service Port
|
443
|
80
|
|
Membres de noeud ajoutés au pool
|
8443
|
8080
|
|
iRule qui référence le port de socket Web
|
443
|
80
|
Copyright © 2013 CA.
Tous droits réservés.
 
|
|