menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

f5 BIG-IP | Installation d’un certificat SSL

Solution ID : TL503
Last Modified : 08/03/2026

Installation d’un certificat SSL f5 BIG-IP

Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez:

F5 BIG-IP: Génération d’une CSR pour l’émission d’un certificat SSL

Installez votre certificat SSL sur un équilibreur de charge f5 BIG-IP (version 9)

Installation du certificat SSL

  1. Lancez l’interface Web GUI de F5 BIG-IP.
  2. Dans la section Local Traffic, sélectionnez « SSL Certificates ».
  3. Cliquez sur le nom que vous avez attribué au certificat sous « General Properties » lors de la création de la CSR.
  4. Accédez au fichier your_domain_name.crt que vous avez reçu de DigiCert.
  5. Cliquez sur « Open », puis sur « Import ».

    Votre fichier de certificat SSL est maintenant installé.
     

Activation de votre certificat intermédiaire

  1. Dans l’interface Web GUI, sélectionnez « Local Traffic », puis « SSL Certificates », puis « Import ».
  2. Dans « Import Type », sélectionnez Certificate, puis « Create New ».
  3. Saisissez « DigiCertCA » comme nom de certificat.
  4. Accédez au fichier DigiCertCA.crt que vous avez reçu de DigiCert, cliquez sur « Open », puis sur « Import ».

    Votre certificat intermédiaire devrait maintenant être importé.


Configurer votre serveur pour SSL

  1. Créez ou ouvrez le profil SSL que vous utiliserez avec ce certificat.
  2. Connectez-vous à l’utilitaire de configuration > Local Traffic > Profiles > Client (à partir du menu SSL), puis sélectionnez le client à configurer et choisissez « Advanced » dans le menu Configuration.
  3. Sélectionnez le certificat SSL (paire de clés publique/privée) que vous avez installé au début de ces instructions.
  4. Dans la section « Chain », accédez au fichier « DigiCertCA » que vous avez importé à l’étape précédente, puis enregistrez et quittez la configuration.

    En savoir plus sur F5 SSL

    Votre certificat SSL est maintenant installé et activé pour être utilisé sur votre serveur.

 
f5 BIG-IP version antérieure à 9.x

Dans votre compte DigiCert, vous pouvez télécharger vos fichiers de certificat. Vous avez besoin des fichiers de certificat Principal (your_domain_name.crt) et Intermédiaire (DigiCertCA.crt). Les deux fichiers sont nécessaires pour une installation correcte sur votre appareil BIG-IP. Vous n’avez pas besoin du fichier TrustedRoot.crt.

  1. Déplacez vos certificats principal et intermédiaire vers l’appareil BIG-IP.

    Les fichiers de certificat Principal (your_domain_name.crt) et Intermédiaire (intermediate-ca.crt) peuvent être transférés vers l’équipement BIG-IP à l’aide de FTP.

  2. Renommez et déplacez les fichiers de certificat.

    Renommez votre certificat principal de your_domain_name.crt en your.domain.name.crt et copiez-le dans le dossier /config/bigconfig/ssl.crt/.

    Copiez le fichier intermediate-ca.crt dans le dossier /config/bigconfig/ssl.crt/.

  3. Redémarrez le proxy.

    # bigpipe proxy <Adresse IP>:443 disable
    # bigpipe proxy <Adresse IP>:443 enable

    Le certificat est maintenant installé.

Did you find this page helpful?

Thank you for your feedback!