{"id":1851,"date":"2014-10-23T10:56:01","date_gmt":"2014-10-23T08:56:01","guid":{"rendered":"https:\/\/www.psw-group.de\/support\/?p=156"},"modified":"2023-07-05T16:12:15","modified_gmt":"2023-07-05T14:12:15","slug":"csr-auf-f5-big-ip-erstellen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/support\/csr-auf-f5-big-ip-erstellen\/","title":{"rendered":"CSR auf F5 Big IP erstellen"},"content":{"rendered":"<p>Sie k\u00f6nnen auf einer F5 Big IP Appliance einen privaten Schl\u00fcssel, ein tempor\u00e4res Zertifikat, sowie eine Zertifikatsanforderung mit dem Configuration Utility erstellen.<\/p>\n<p>Sie m\u00fcssen separate <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\" target=\"_blank\" rel=\"noopener\">SSL-Zertifikate<\/a> f\u00fcr jeden Domainnamen auf jedem Big-IP Controller besitzen, gleiches gilt f\u00fcr redundante Big-IPs, egal wie viele nicht-SSL Webserver per Load Balancing auf dem Controller laufen.<br \/>\nSollten Sie bereits einen SSL-Server betreiben, k\u00f6nnen Sie die bereits existierenden Schl\u00fcssel nutzen, um ein tempor\u00e4res Zertifikat und das Certificate Signing Request (CSR) zu generieren.<\/p>\n<p>&nbsp;<\/p>\n<h2>Key und Zertifikatsanforderung mit dem Configuration Utility erstellen:<\/h2>\n<p>F\u00fcr ein Zertifikat ben\u00f6tigen Sie einen privaten Schl\u00fcssel. Sollten Sie noch keinen besitzen, k\u00f6nnen Sie das Configuration Utility auf dem Big-IP Controller nutzen, um einen Schl\u00fcssel und ein tempor\u00e4res Zertifikat zu erstellen. Sie k\u00f6nnen das Configuration Utility auch dazu nutzen, um ein CSR zu erstellen.<\/p>\n<p>&nbsp;<\/p>\n<h2>CSR erstellen:<\/h2>\n<ol>\n<li>Um ein neues CSR mit dem Configuration Utility zu erstellen w\u00e4hlen Sie im Men\u00fc des Big-IP Controllers den Punkt Proxies aus.<\/li>\n<li>\u00d6ffnen Sie den \u201eCreate SSL Certificate Request\u201c Tab<\/li>\n<li>Im \u201eKey Information\u201c Bereich w\u00e4hlen Sie die Schl\u00fcssell\u00e4nge mit 2048 Byte aus und vergeben Sie dem Schl\u00fcssel einen Namen, der Name sollte der FQDN des Servers sein, f\u00fcr den das Zertifikat bestimmt ist (z.B. <a href=\"http:\/\/www.ihredomain.de\/\" target=\"_blank\" rel=\"nofollow noopener\">www.ihredomain.de<\/a>). Als Dateierweiterung w\u00e4hlen sie .key<\/li>\n<li>Im Bereich zu den Zertifikatsinformationen werden Daten zum Unternehmen ben\u00f6tigt, die den Server betreiben, auf den das Zertifikat installiert werden soll.<\/li>\n<\/ol>\n<ul>\n<li>Country \u2013 zweistelliger ISO Code des Landes in Gro\u00dfbuchstaben (z.B. DE)<\/li>\n<li>State or Province &#8211; Bundesland<\/li>\n<li>Locality &#8211; Stadt<\/li>\n<li>Organization &#8211; Firmenname<\/li>\n<li>Organizational Unit &#8211; Abteilung<\/li>\n<li>Domain Name \u2013 FQDN des Servers<\/li>\n<li>Email Address \u2013 E-Mail-Adresse der Kontaktperson<\/li>\n<li>Challenge Password &#8211; Passwort<\/li>\n<li>Retype Password &#8211; Passwortbest\u00e4tigung<\/li>\n<\/ul>\n<p>Dr\u00fccken Sie nun auf den \u201eGenerate Certificate Request\u201c Knopf, um den Key und das CSR zu erstellen. Nutzen Sie den SSL Certificate Request Bildschirm, um das CSR zu kopieren und in das Webformular einzuf\u00fcgen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Alternative &#8211; Schl\u00fcssel und Zertifikat \u00fcber die Konsole erstellen:<\/h2>\n<p>Falls Sie noch keinen Schl\u00fcssel besitzen und die Konsole nutzen m\u00f6chten, k\u00f6nnen Sie genconf und genkey nutzen um diese auf dem Big-IP Controller zu erstellen.<br \/>\nDie genkey und gencert Kommandos erstellen automatisch ein CSR, welches Sie f\u00fcr die Beauftragung eines Zertifikats nutzen k\u00f6nnen.<br \/>\nSollten Sie bereits einen Schl\u00fcssel besitzen k\u00f6nnen Sie den gencert Befehl nutzen um ein tempor\u00e4res Zertifikat und ein CSR zu erstellen.<\/p>\n<p>&nbsp;<\/p>\n<h3>Beschreibung der Befehle:<\/h3>\n<p>genconf \u2013 Dieser Aufruf erstellt eine Schl\u00fcsselkonfiguration, die die Informationen zu ihrem Unternehmen beinhalten und f\u00fcr die Beauftragung des Zertifikats ben\u00f6tigt werden.<\/p>\n<p>genkey \u2013 Nachdem Sie den genconf Befehl ausgef\u00fchrt haben, starten Sie nun genkey um ein tempor\u00e4res Zertifikat mit einer Laufzeit von 30 Tagen zu erstellen. Hiermit k\u00f6nnen Sie den SSL Accelerator des Big-IP Controllers testen. Das Zertifikat ist allerdings nicht signiert und kann lediglich zu Testzwecken dienen. Genkey erstellt ebenfalls eine Zertifikatsanforderung, die Sie zur Beauftragung ben\u00f6tigen.<\/p>\n<p>gencert \u2013 Sollten Sie bereits einen Schl\u00fcssel besitzen, k\u00f6nnen Sie mit gencert das tempor\u00e4re Zertifikat sowie die Zertifikatsanforderung erstellen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Ausf\u00fchrung der Befehle:<\/h2>\n<p>Genconf:<\/p>\n<p>Um einen Schl\u00fcssel und ein Zertifikat zu erstellen, nutzen Sie genconf und genkey. F\u00fchren Sie zuerst den genconf Befehl auf Root-Verzeichnis aus (\/):<\/p>\n<p><code>cd \/<br \/>\n\/usr\/local\/bin\/genconf<\/code><\/p>\n<p>Sie werden aufgefordert die Informationen zu ihrem Unternehmen einzutragen, die zur Beauftragung des Zertifikats ben\u00f6tigt werden:<\/p>\n<ul>\n<li>Den FQDN des Servers<\/li>\n<li>Den ISO-L\u00e4ndercode, zweistellig und in Gro\u00dfbuchstaben (z.B. DE)<\/li>\n<li>Den Namen des Bundeslandes<\/li>\n<li>Den Namen der Stadt<\/li>\n<li>Den Namen der Firma<\/li>\n<li>Die Abteilung der Firma<\/li>\n<\/ul>\n<p>F\u00fchren Sie nun genkey aus um einen Schl\u00fcssel zu generieren:<\/p>\n<p><code>s-cl<br \/>\ncd \/ \/user\/local\/bin\/genkey<\/code><\/p>\n<p>&nbsp;<\/p>\n<p>Nach dem Start werden Sie aufgefordert, die Informationen, die Sie zuvor in genconf angegeben haben, zu best\u00e4tigen. Die Zertifikatsanforderung wird nach erfolgreichem Abschluss in einer Datei im folgenden Verzeichnis abgelegt:<code><br \/>\n\/config\/bigconfig\/fqdn.req<\/code><\/p>\n<p>Den Inhalt dieser Datei kopieren Sie bitte in das Webformular.<\/p>\n<p>&nbsp;<\/p>\n<p><em>Anmerkung: Denken Sie daran, den Schl\u00fcssel und das Zertifikat auf andere Controller in einem redundanten Umfeld zu \u00fcbertragen.<\/em><\/p>\n<p>&nbsp;<\/p>\n<p>Um ein tempor\u00e4res Zertifikat und eine Zertifikatsanforderung aus einem bestehenden Schl\u00fcssel zu erstellen, m\u00fcssen Sie zuerst den bestehenden Schl\u00fcssel in folgendes Verzeichnis kopieren:<\/p>\n<p><code>\/config\/bigconfig\/ssl.key\/<\/code><\/p>\n<p>&nbsp;<\/p>\n<p>Nachdem Sie die Datei kopiert haben, f\u00fchren Sie folgenden Befehl aus:<\/p>\n<p><code>cd \/ \/user\/local\/bin\/gencert<\/code><\/p>\n<p>&nbsp;<\/p>\n<p>Nach dem Start des Programmes werden verschiedene Informationen abgefragt und anschlie\u00dfend eine Zertifikatsanforderung in folgendem Verzeichnis erstellt:<\/p>\n<p><code>\/config\/bigconfig\/ssl.crt\/fqdn.req<br \/>\n<\/code><br \/>\nKopieren Sie den Inhalt der Anforderung und tragen Sie ihn in das Webformular ein.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sie k\u00f6nnen auf einer F5 Big IP Appliance einen privaten Schl\u00fcssel, ein tempor\u00e4res Zertifikat, sowie eine Zertifikatsanforderung mit dem Configuration Utility erstellen. Sie m\u00fcssen separate SSL-Zertifikate f\u00fcr jeden Domainnamen auf jedem Big-IP Controller besitzen, gleiches gilt f\u00fcr redundante Big-IPs, egal wie viele nicht-SSL Webserver per Load Balancing auf dem Controller laufen. Sollten Sie bereits einen&#8230;<\/p>\n","protected":false},"author":15,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[514],"tags":[58,61,125,126,127],"class_list":["post-1851","post","type-post","status-publish","format-standard","hentry","category-csr","tag-anleitung","tag-csr","tag-f5-big-ip","tag-privater-schluessel","tag-zertifikatsanforderung"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/1851","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/comments?post=1851"}],"version-history":[{"count":2,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/1851\/revisions"}],"predecessor-version":[{"id":3567,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/1851\/revisions\/3567"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/media?parent=1851"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/categories?post=1851"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/tags?post=1851"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}