 |
 |
Soporte de Managed PKI para SSL
|
 |
|
Soporte de los servicios Managed PKI
|
|
|
Instrucciones de instalación - F5 BIG-IP
Este documento le proporciona instrucciones
de instalación de los certificados SSL. Si estas instrucciones no son
aplicables para su servidor, VeriSign le recomienda que se ponga en
contacto con su proveedor de software o con alguna organización que
ofrezca asistencia para ese servidor F5 BIG-IP.
Certificados SSL Premium e Intranet Edition
Si está instalando un certificado Managed PKI
para SSL Premium Edition o un certificado Managed PKI para SSL Intranet,
deberá instalar en primer lugar la CA intermedia ("intermediate.crt")
que le suministre su administrador.
- Copie
todo el texto del certificado de CA intermedia, incluyendo las líneas
-----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.
- Péguelo
en un archivo denominado intermediate-ca.crt mediante Vi o Notepad.
NO utilice Word ni otro programa de tratamiento de texto para esta tarea
puesto que a menudo estos programas añaden caracteres. No incluya espacios
iniciales ni finales antes de los guiones de inicio y fin.
- Coloque
el archivo intermediate-ca.crt en el siguiente directorio: /config/bigconfig/ssl.crt
- La ruta
completa de acceso al archivo es: /config/bigconfig/ssl.crt/intermediate-ca.crt
- En un
sistema redundante, las claves y los certificados deberán estar en su
lugar en ambos controladores antes de configurar el acelerador SSL.
Esta operación se debe realizar manualmente; las utilidades de sincronización
de configuración no realizan esta función.
Administradores Managed PKI para SSL: cómo
localizar su CA
intermedia.
Instalación del certificado SSL
Una vez que el Administrador de Managed PKI
para SSL ha aprobado la solicitud, recibirá un correo electrónico de
VeriSign en el que se incluirá su certificado. Si el certificado es
un archivo adjunto (Cert.cer), podrá utilizar el archivo. Si el certificado
se encuentra en el cuerpo del correo electrónico, cópielo y péguelo
en un archivo de texto (como OriginalCert.txt) mediante Vi o Notepad.
No utilice Microsoft Word ni ningún otro procesador de texto que pueda
añadir caracteres. Compruebe que no hay líneas ni espacios extra en
el archivo.
- En el
panel de desplazamiento, haga clic en Servidores proxy.
- Haga
clic en la ficha Instalar solicitud de certificado SSL. Se abrirá la pantalla
Instalar certificado SSL.
- En el
cuadro Nombre
de archivo de certificado, introduzca el nombre de dominio completo
del servidor con la extensión .crt. Si creó un certificado temporal
cuando envió la solicitud a VeriSign, puede seleccionar el nombre del
certificado en la lista desplegable. De este modo podrá sobrescribir
el certificado temporal con el certificado de VeriSign.
- Pegue
el texto del certificado en la ventana de instalación del certificado
SSL. Asegúrese de incluir las líneas BEGIN CERTIFICATE y END CERTIFICATE.
- Haga
clic en el botón Escribir archivo de certificado para instalar el certificado.
Una vez instalado el certificado, podrá continuar con el siguiente paso
y crear una pasarela SSL para el servidor.
Soporte
Si desea más información, vaya a Centro
de soporte de F5.
|
|