В данном разделе выполняется загрузка и хранение пар ключей SSL шифрования трафика между Вашими пользователями и приложениями, защищаемыми WAF. Поддерживается добавление сертификата и соответствующего приватного ключа из отдельных файлов в форматах .crt и .key. Функциональность предназначена для размещения собственных валидных сертификатов, для использования в настройках приложений.

Порядок настройки SSL сертификата

В панели управления откройте раздел «Приложения», выберете подпункт меню «SLL сертификаты».

Для добавления сертификата нажмите в верхнем меню раздела кнопку «Добавить сертификат».

Доступны:

  • «SSL сертификат». Вставьте содержимое файла сертификата в кодировке PEM или воспользуйтесь кнопкой «Получить SSL сертификат из файла» и укажите файл с расширением .crt. Допустимо размещение полной цепочки: конечный сертификат, затем промежуточные центры сертификации.
Добавление SSL сертификата
    • «Приватный ключ». Вставьте содержимое приватного ключа в формате PEM или воспользуйтесь кнопкой «Получить приватный ключ из файла» и укажите файл с расширением .key. Ключ должен соответствовать загружаемому сертификату по паре ключей и быть без парольной фразы, поскольку поле для ввода пароля не предусмотрено.
  1. После заполнения полей нажмите «Добавить». Сертификат появится в перечне и станет доступен для привязки к необходимым доменам приложений.

Примечание: вкладка «Получить сертификат» предназначена для альтернативного получения сертификата внутри системы. Используйте ее при наличии соответствующих регламентов и только для задач, где это допустимо политикой безопасности Вашей организации.

Рекомендация: проверяйте соответствие доменных имен в поле CN/SAN параметрам приложения и включать цепочку промежуточных сертификатов для корректной валидации клиентами. Перед загрузкой убедитесь, что используете актуальные криптографические параметры и что приватный ключ сформирован для того же алгоритма, что и сертификат.