

Orkestratör Kümeleme İçin Yük Dengeleyici Ayarlama › F5 Yük Dengeleyici Önkoşulları › F5'i HTTPS ile Basitleştirilmiş İletişim Kullanacak Şekilde Yapılandırma
F5'i HTTPS ile Basitleştirilmiş İletişim Kullanacak Şekilde Yapılandırma
F5'te SSL iletişimi bir sertifika dosyası ve anahtar dosyası gerektirir. Basitleştirilmiş iletişim, yalnızca anahtar aracı tarafından oluşturulan ve CA Process Automation anahtar deposuna kopyalanan sertifikaları kullanabilir.
Şu adımları izleyin:
- SSL Sertifika Dosyalarını Oluşturun.
- SSL sertifikasını ve anahtarını karşıya yükleyin.
- F5'te oturum açın.
- Local Traffic, SSL Certificates, Import'u tıklatın.
- Anahtarı içe aktarın: Import Type olarak Key'i seçin, Key Name'i girin, Browse'u tıklatın ve anahtar dosyasının konumuna gidip Import'u tıklatın.
user-specified-location/c2okey2.pem
- Local Traffic, SSL Certificates, Import'u tıklatın.
- Sertifikayı içe aktarın: Import Type olarak Certificate'ı seçin, Certificate Name'i girin, Browse'u tıklatın ve sertifikanın konumuna gidip Import'u tıklatın.
user-specified-location/c2ocert2.pem
- Client profilini oluşturun.
- Local Traffic, Profiles, SSL, Client'ı tıklatın.
- Create öğesini tıklatın.
- Name alanına bir ad girin. Parent Profile varsayılanı olan clientssl'yi kabul edin.
- Configuration için Advanced'i seçin.
- Sağ tarafta, Certificate, Key ve Pass Phrase alanlarını seçerek bunları düzenlenebilir hale getirin.
- Certificate açılan listesinden, önceki adımda içe aktardığınız c2ocert2.pem sertifikasını seçin.
- Key açılan listesinden, önceki adımda içe aktardığınız c2okey2.pem anahtarını seçin.
- Pass Phrase ve Confirm Pass Phrase alanlarına, sertifika dosyalarını oluşturmak için kullanılan anahtar parolasını girin.
- Finished öğesini tıklatın.
- Server profilini oluşturun.
- Local Traffic, Profiles, SSL, Server'ı tıklatın.
- Create öğesini tıklatın.
- Name alanına bir ad girin. Parent Profile varsayılanı olan serverssl'yi kabul edin.
- Configuration için Advanced'i seçin.
- Sağ tarafta, Certificate, Key ve Pass Phrase alanlarını seçerek bunları düzenlenebilir hale getirin.
- Certificate açılan listesinden, önceki adımda içe aktardığınız c2ocert2.pem sertifikasını seçin.
- Key açılan listesinden, önceki adımda içe aktardığınız c2okey2.pem anahtarını seçin.
- Pass Phrase ve Confirm Pass Phrase alanlarına, sertifika dosyalarını oluşturmak için kullanılan anahtar parolasını girin.
- Finished öğesini tıklatın.
- Client ve Server Profillerini F5 Virtual Server'a bağlayın
- Local Traffic, Virtual Servers, Virtual Server List'i tıklatın.
- CA Process Automation için Virtual Server'ı seçin, örneğin, pamlib.
Service Port'ta 443 ve HTTPS görüntülendiğine dikkat edin.
- SSL Profile (Client) için, clientssl'yi (son iki adımda Parent Profile için kullandığınız varsayılan) seçin.
- SSL Profile (Server) için, serverssl'yi seçin.
- Finished öğesini tıklatın.
HTTPS ve HTTP için bağlantı noktası ayarları karşılaştırması
|
|
HTTPS (güvenli)
|
HTTP (temel)
|
|
Service Port
|
443
|
80
|
|
Havuza eklenen düğüm üyeleri
|
8443
|
8080
|
|
Web yuvası bağlantı noktasına başvuran iRule
|
443
|
80
|
Telif Hakkı © 2013 CA.
Tüm hakları saklıdır.
 
|
|