

Configurazione di un'utilità di bilanciamento del carico per la creazione di orchestrator cluster › Prerequisiti per il bilanciamento del carico F5 › Configurazione di F5 per l'utilizzo della comunicazione semplificata con HTTPS
Configurazione di F5 per l'utilizzo della comunicazione semplificata con HTTPS
La comunicazione SSL in F5 richiede un file di certificato e un file di chiave. Per la comunicazione semplificata si possono utilizzare solo i certificati generati da keytool e copiati nel keystore di CA Process Automation.
Attenersi alla procedura seguente:
- Generare i file di certificato SSL.
- Caricare il certificato SSL e la chiave.
- Accedere a F5.
- Fare clic su Local Traffic, SSL Certificates, Import.
- Per importare la chiave, selezionare Key come tipo di importazione, immettere il nome della chiave, fare clic su Browse e accedere alla posizione del file di chiave, quindi fare clic su Import.
user-specified-location/c2okey2.pem
- Fare clic su Local Traffic, SSL Certificates, Import.
- Per importare il certificato, selezionare Certificate come tipo di importazione, immettere il nome del certificato, fare clic su Browse e accedere alla posizione del certificato, quindi fare clic su Import.
user-specified-location/c2ocert2.pem
- Creare il profilo Client.
- Fare clic su Local Traffic, Profiles, SSL, Client.
- Fare clic su Crea.
- Specificare il nome nel relativo campo. Accettare il valore predefinito per il profilo padre clientssl.
- Selezionare il valore Advanced per la configurazione.
- A destra, selezionare i campi Certificate, Key e Pass Phrase per renderli modificabili.
- Dall'elenco a discesa Certificate, selezionare il certificato c2ocert2.pem importato nel passaggio precedente.
- Dall'elenco a discesa Key, selezionare la chiave c2okey2.pem importata nel passaggio precedente.
- Nei campi Pass Phrase e Confirm Pass Phrase, immettere la frase chiave utilizzata per generare i file di certificato.
- Fare clic su Fine.
- Creare il profilo Server.
- Fare clic su Local Traffic, Profiles, SSL, Server.
- Fare clic su Crea.
- Specificare il nome nel relativo campo. Accettare il valore predefinito per il profilo padre serverssl.
- Selezionare il valore Advanced per la configurazione.
- A destra, selezionare i campi Certificate, Key e Pass Phrase per renderli modificabili.
- Dall'elenco a discesa Certificate, selezionare il certificato c2ocert2.pem importato nel passaggio precedente.
- Dall'elenco a discesa Key, selezionare la chiave c2okey2.pem importata nel passaggio precedente.
- Nei campi Pass Phrase e Confirm Pass Phrase, immettere la frase chiave utilizzata per generare i file di certificato.
- Fare clic su Fine.
- Collegare i profili Client e Server a F5 Virtual Server.
- Fare clic su Local Traffic, Virtual Servers, Virtual Server List.
- Selezionare il server virtuale per CA Process Automation, ad esempio, pamlib.
Nel campo Service Port sono contenuti i valori 443 e HTTPS.
- Per SSL Profile (Client), selezionare clientssl, che è il valore predefinito utilizzato per il profilo padre negli ultimi due passaggi.
- Per SSL Profile (Server), selezionare serverssl.
- Fare clic su Fine.
Confronto delle impostazioni di porta per HTTPS e HTTP
|
|
HTTPS (protetto)
|
HTTP (di base)
|
|
Service Port (Porta di servizio)
|
443
|
80
|
|
Membri di nodo aggiunti al pool
|
8443
|
8080
|
|
iRule che fa riferimento alla porta del socket Web
|
443
|
80
|
Copyright © 2013 CA.
Tutti i diritti riservati.
 
|
|