Hướng dẫn kết nối API và sử dụng F5 Load Balancers với Keytalk

Bước 1: Cấu hình Enable F5 trên Keytalk Server

Khách hàng truy cập vào phần Templates => F5 Load Balancers lựa chọn Templates đã khởi tạo chọn Enable F5 và chọn dấu cộng màu cam để thêm cấu hình F5

Bước 2: Kết nối API giữa F5 và Keytalk Server

Khách hàng đặt tên gợi nhớ Configuration Name cho F5 

API URL: Nhập thông tin URL của F5 của bạn ( nhập domain nếu bạn sử dụng URL là domain)

Username & Password: Điền thông tin Username & Password của F5

Note: Keytalk yêu cầu user phân quyền admin hoặc tối thiểu là quyền quản trị chứng thư số

CA Certificate: Khách hàng tiến hành upload file Certificate đang được cấu hình cho F5, thường là để xác thực kết nối SSL/TLS đến API URL của bạn

( Khi sử dụng kết nối HTTPS với giao diện quản lý F5 Big IP, bạn PHẢI tải lên CA cấp phát được sử dụng để cấp chứng chỉ quản lý F5 Big IP. Nếu không, KeyTalk Solution không thể tin cậy kết nối HTTPS )

Cách bạn có thể lấy CA Certificate:

  1. Từ quản trị viên của hệ thống F5, họ có thể cung cấp CA đã dùng để ký chứng chỉ SSL.
  2. Tải từ trình duyệt khi truy cập https://10.100.0.201, xem chứng chỉ máy chủ → sao chép chuỗi CA.
  3. Từ tệp chứng chỉ server, nếu bạn có file .pfx hoặc .pem từ server, bạn có thể tách CA ra từ đó.

Global Scope & Specific Partition: Theo mặc định, chứng chỉ lưu lượng truy cập F5 được quản lý bằng Global Scope, nhưng nếu cần, bạn có thể chọn theo KeyTalk Certificate Template để chỉ cấu hình một Phân vùng F5 Big IP cụ thể.

  • Sau khi hoàn tất các bước chọn APPLY

Bước 3: Truy xuất danh sách chứng chỉ từ F5 đồng bộ với Keytalk & Push cert xuống thiết bị F5

Nhấn FETCH FROM F5 để thu thập chứng chỉ lưu lượng truy cập hiện có của bạn từ F5.

  • Để đồng bộ trạng thái chứng chỉ thực tế từ F5 về giao diện quản lý KeyTalk

Lựa chọn Certificate => Import để đánh dấu những chứng chỉ nào cần được import vào Keytalk ( Seats) để quản trị tập trung cert.

Khách hàng lựa chọn Certificate nhấn PUSH TO F5 để đẩy certificate từ Keytalk => F5

Thông báo hiện ra sau khi push cert xuống thiết bị F5 thành công:

Trong quá trình sử dụng nếu quý khách hàng gặp lỗi phát sinh hoặc chưa thực hiện được vui lòng liên hệ với Bluebits theo số điện thoại: 0907533666 hoặc email cs@bluebit.vn để được hỗ trợ !

Trân Trọng.

 

tags Tags

Chia sẻ trên: