Panduan Instalasi Symantec SSL pada SonicWALL Offloaders
Deskripsi
Dokumen ini memberikan instruksi untuk menginstal sertifikat SSL pada SonicWALL SSL Offloaders. Jika Anda tidak dapat menggunakan petunjuk ini pada server Anda, kami menyarankan Anda untuk menghubungi vendor perangkat lunak Anda atau organisasi yang mendukung SSL Offloaders.
Langkah 1. Download Intermediate CA Bundle Certificate
1. Download Intermediate CA certificates dari link berikut: WMI32000
Di bawah CA Bundle for Apache server pilih Intermediate CA yang sesuai untuk jenis sertifikat SSL Anda.
CATATAN: Untuk memeriksa jenis sertifikat mana yang telah Anda beli, ikuti langkah-langkah dari tautan berikut: WMI32002
2. Copy Intermediate CA Bundle dan paste itu pada Notepad. Pastikan untuk menyertakan 5 garis pada kedua sisi BEGIN CERTIFICATE dan END CERTIFICATE dan tidak ada spasi, jeda baris atau karakter tambahan yang ditambahkan secara tidak sengaja.
3. Simpan file sebagai CertChain.pem
Langkah 2. Mendapatkan SSL Certificate
1. Sertifikat Symantec akan dikirim melalui email. Sertifikat akan dimasukkan sebagai lampiran (Cert.cer) dan itu juga dilampirkan pada badan email.
2. Copy dan paste sertifikat ke dalam file teks seperti Vi atau Notepad
Teks file akan terlihat seperti berikut:
-----BEGIN CERTIFICATE-----
[encoded data]
-----END CERTIFICATE-----
Pastikan untuk menyertakan 5 garis pada kedua sisi BEGIN CERTIFICATE dan END CERTIFICATE dan tidak ada spasi, jeda baris atau karakter tambahan yang ditambahkan secara tidak sengaja. Anda juga dapat mengunduh sertifikat dari akun Symantec Trust Center Anda dengan mengikuti langkah-langkah dari tautan berikut: WMI32004
CATATAN: Saat mengunduh sertifikat dari akun Symantec Trust Center Anda, silahkan pilih X.509 sebagai format sertifikat dan hanya menyalin End Entity Certificate.
3. Simpan file dengan ekstensi YourDomain.pem
Langkah 3. Menyiapkan Chained Certificate
1. Sekarang Anda memiliki sertifikat yang sesuai, muat sertifikat ke dalam objek sertifikat.
2. Objek sertifikat yang terpisah ini kemudian dimuat ke dalam certificate group. Contoh ini menunjukkan cara memuat dua sertifikat ke dalam indvidual certificate objects, membuat certificate group, dan mengaktifkan penggunaan group sebagai certificate chain.
CATATAN: Dalam contoh, nama dari perangkat Transaction Security adalah myDevice. Nama dari secure logical server adalah server1. Nama dari PEM-encoded certificate untuk nama domain adalah YourDomain.pem; nama dari PEM-encoded certificate chain adalah CertChain.pem. Nama dari objek sertifikat yang diakui dan lokal masing-masing adalah trustedCert dan myCert. Nama dari certificate group adalah CACertGroup.
3. Mulailah configuration manager
4. Lampirkan configuration manager dan masuk ke mode Configuration. (Jika lampiran atau tingkat konfigurasi kata sandi telah ditentukan ke perangkat, Anda akan diminta untuk memasukkan kata sandi apapun)
inxcfg> attach myDevice
inxcfg> configure myDevice
(config[myDevice])>
5. Masuk ke SSL Configuration mode dan buat Intermediate Certificate bernama CACert, masuk ke Certificate Configuration mode. Muat file PEM-encoded ke dalam objek sertifikat, dan kembali ke SSL Configuration mode.
(config[myDevice])> ssl
(config-ssl[myDevice])> cert myCert create
(config-ssl-cert[CACert])> pem CertChain.pem
(config-ssl-cert[CACert])> end
(config-ssl[myDevice])>
6. Masuk ke Key Association Configuration mode, muat PEM-encoded CA certificate dan file private key, dan kembali ke SSL Configuration mode.
(config-ssl[myDevice])> keyassoc localKeyAssoc create
(config-ssl-keyassoc[localKeyAssoc])> pem YourDomain.pem key.pem
(config-ssl-keyassoc[localKeyAssoc])> end
(config-ssl[myDevice])>
7. Masuk ke Certificate Group Configuration mode, buat certificate group CACertGroup, muat objek sertifikat CACert, dan kembali ke SSL Configuration mode.
(config-ssl[myDevice])> certgroup CACertGroup create
(config-ssl-certgroup[CACertGroup])> cert myCert
(config-ssl-certgroup[CACertGroup])> end
(config-ssl[myDevice])>
8. Masuk ke Server Configuration mode, buat logical secure server server1, tetapkan IP address, SSL dan text ports yang jelas, security policy myPol, certificate group CACertGroup, key association localKeyAssoc, dan keluar ke Top Level mode.
(config-ssl[myDevice])> server server1 create
(config-ssl-server[server1])> ip address 10.1.2.4 netmask 255.255.0.0
(config-ssl-server[server1])> sslport 443
(config-ssl-server[server1])> remoteport 81
(config-ssl-server[server1])> secpolicy myPol
(config-ssl-server[server1])> certgroup chain CACertGroup
(config-ssl-server[server1])> keyassoc localKeyAssoc
(config-ssl-server[server1])> end
(config-ssl[myDevice])> end
(config[myDevice])> end
inxcfg>
9. Simpan konfigurasi ke flash memory. Jika tidak disimpan, konfigurasi hilang selama siklus daya atau jika perintah reload digunakan.
inxcfg> write flash myDevice
inxcfg>
10. Untuk memverifikasi apakah sertifikat Anda telah diinstal dengan benar, gunakan SSL Installation Checker.
Sonicwall SSL Offloader
Untuk informasi lebih lanjut, silahkan lihat Sonicwall Documentation.
Kemitraan
Symantec adalah brand terbaik dan terpopuler di dunia SSL yang ada saat ini, yang menjamin keamanan dengan tingkat paling tinggi dan terpercaya. Ditandai dengan tampilan Norton Secured Seal yang telah dikenal secara meluas di dunia internet.
selengkapnyaEntrust adalah salah satu CA sertifikat SSL yang berdiri di Minneapolis,Minnesota, Amerika Serikat yang telah sukses menguasai pasar industri SSL/TLS yang memiliki pendapatan $ 600 juta setiap tahunnya.
selengkapnyaSectigo merupakan Brand dengan penawaran produk terlengkap dan terbanyak di industri keamanan komputer di dunia.
selengkapnyaGeoTrust menawarkan berbagai SSL Certificate dengan harga terbaik dan melalui proses pengiriman cepat
selengkapnyaThawte merupakan SSL Certificate pertama yang didirikan di negara Afrika Selatan pada tahun 1995.
selengkapnyaRapidSSL adalah Brand SSL Certificate dari Rapid yang memiliki keunggulan penerbitan sertifikat dalam waktu cepat dan proses yang mudah.
selengkapnyaCertum merupakan brand SSL Certificate yang didirikan pada tahun 1998 di negara Polandia dan telah berkembang menjadi CA international yang terpercaya sebagai otoritas sertifikat teratas dan populer di negara tersebut.
selengkapnyaTipe SSL Certificate
Jenis Validasi
Sertifikat SSL dasar yang hanya menawarkan sekedar enkripsi, yang bisa didapatkan cukup dengan approve kepemilikan domain.
SelengkapnyaSertifikat SSL tingkat menengah tidak hanya menawarkan enkripsi namun sebuah "trust" melalui validasi organisasi Anda.
SelengkapnyaSertifikat SSL dengan tingkat enkripsi dan trust tertinggi dari sebuah SSL dengan proses validasi ketat standar dunia.
Selengkapnya