Si vous n’avez pas encore créé de demande de signature de certificat (CSR) ni commandé votre certificat, consultez:
F5 BIG-IP: Génération d’une CSR pour l’émission d’un certificat SSL
Installation du certificat SSL
Cliquez sur « Open », puis sur « Import ».
Votre fichier de certificat SSL est maintenant installé.
Activation de votre certificat intermédiaire
Accédez au fichier DigiCertCA.crt que vous avez reçu de DigiCert, cliquez sur « Open », puis sur « Import ».
Votre certificat intermédiaire devrait maintenant être importé.
Configurer votre serveur pour SSL
Dans la section « Chain », accédez au fichier « DigiCertCA » que vous avez importé à l’étape précédente, puis enregistrez et quittez la configuration.
Votre certificat SSL est maintenant installé et activé pour être utilisé sur votre serveur.
Dans votre compte DigiCert, vous pouvez télécharger vos fichiers de certificat. Vous avez besoin des fichiers de certificat Principal (your_domain_name.crt) et Intermédiaire (DigiCertCA.crt). Les deux fichiers sont nécessaires pour une installation correcte sur votre appareil BIG-IP. Vous n’avez pas besoin du fichier TrustedRoot.crt.
Déplacez vos certificats principal et intermédiaire vers l’appareil BIG-IP.
Les fichiers de certificat Principal (your_domain_name.crt) et Intermédiaire (intermediate-ca.crt) peuvent être transférés vers l’équipement BIG-IP à l’aide de FTP.
Renommez et déplacez les fichiers de certificat.
Renommez votre certificat principal de your_domain_name.crt en your.domain.name.crt et copiez-le dans le dossier /config/bigconfig/ssl.crt/.
Copiez le fichier intermediate-ca.crt dans le dossier /config/bigconfig/ssl.crt/.
Redémarrez le proxy.
# bigpipe proxy <Adresse IP>:443 disable
# bigpipe proxy <Adresse IP>:443 enable
Le certificat est maintenant installé.