

Configurar um balanceador de carga para agrupamento do orquestrador › Pré-requisitos do balanceador de carga F5 › Configurar o F5 para usar a comunicação simplificada com HTTPS
Configurar o F5 para usar a comunicação simplificada com HTTPS
A comunicação SSL no F5 requer um arquivo de certificado e um arquivo de chave. A comunicação simplificada pode usar somente certificados gerados pela keytool e copiados para o armazenamento de chaves do CA Process Automation.
Siga estas etapas:
- Gerar arquivos de certificado SSL.
- Fazer upload do certificado SSL e da chave.
- Efetue logon no F5.
- Clique em Local Traffic, SSL Certificates, Import.
- Importe a chave: selecione Key como o tipo de importação, digite o nome da chave, clique em Browse e vá até o local do arquivo de chave e, em seguida, clique em Import.
user-specified-location/c2okey2.pem
- Clique em Local Traffic, SSL Certificates, Import.
- Importe o certificado: selecione Certificate como o tipo de importação, digite o nome do certificado, clique em Browse e vá até o local do certificado e, em seguida, clique em Import.
user-specified-location/c2ocert2.pem
- Criar o perfil do cliente.
- Clique em Local Traffic, Profiles, SSL, Client.
- Clique em Criar.
- Digite um nome no campo Name. Aceite o padrão para Parent Profile, clientssl.
- Selecione Advanced para Configuration.
- No lado direito, selecione os campos Certificate, Key e Pass Phrase para torná-los editáveis.
- Na lista suspensa Certificate, selecione o certificado c2ocert2.pem importado na etapa anterior.
- Na lista suspensa Key, selecione a chave c2okey2.pem importada na etapa anterior.
- Nos campos Pass Phrase e Confirm Pass Phrase, digite a frase da chave que foi usada para gerar os arquivos de certificado.
- Clique em Finalizado.
- Criar o perfil do servidor.
- Clique em Local Traffic, Profiles, SSL, Server.
- Clique em Criar.
- Digite um nome no campo Name. Aceite o padrão para Parent Profile, serverssl.
- Selecione Advanced para Configuration.
- No lado direito, selecione os campos Certificate, Key e Pass Phrase para torná-los editáveis.
- Na lista suspensa Certificate, selecione o certificado c2ocert2.pem importado na etapa anterior.
- Na lista suspensa Key, selecione a chave c2okey2.pem importada na etapa anterior.
- Nos campos Pass Phrase e Confirm Pass Phrase, digite a frase da chave que foi usada para gerar os arquivos de certificado.
- Clique em Finalizado.
- Vincular os perfis de cliente e de servidor ao servidor virtual do F5
- Clique em Local Traffic, Virtual Servers, Virtual Server List.
- Selecione o servidor virtual para o CA Process Automation, por exemplo, pamlib.
Observe que Service Port exibe 443 e HTTPS.
- Para SSL Profile (Client), selecione clientssl (o padrão usado para o Parent Profile nas últimas duas etapas).
- Para SSL Profile (Server), selecione serverssl.
- Clique em Finalizado.
Comparação de configurações de porta para HTTPS e HTTP
|
|
HTTPS (segura)
|
HTTP (básica)
|
|
Porta de serviço
|
443
|
80
|
|
Integrantes do nó adicionados ao pool
|
8443
|
8080
|
|
iRule referindo-se à porta do soquete da web
|
443
|
80
|
Copyright © 2013 CA.
Todos os direitos reservados.
 
|
|