这是一份根据您提供的 PDF 内容整理的 SANGFOR AD 7.0R1 SSL 负载均衡配置指南。方便用户快速查阅和操作。
下载证书
通过TopSSL申请ssl证书,下载并解压压缩包。

一、 SSL 证书管理

导入路径:应用负载 —— SSL —— SSL 证书 —— 导入证书 。

格式要求:
- 支持 pkcs12 或 pem 格式。
- 若使用 pem 格式,请选用 nginx 格式的证书 (p. 1)。
二、 服务与 IP 组配置


创建 HTTPS 服务:
- 系统默认提供 HTTPS 服务,也可自行创建 (p. 1)。
- 端口号可自定义,默认端口为 443 (p. 2)。


添加外网 IP 组:
- 路径:
应用负载——IP组(p. 3)。 - 配置内容:添加域名解析对应的外网 IP 地址 (p. 2)。
三、 后端资源配置

添加节点池:
- 路径:
应用负载——节点池(p. 3)。 - 配置内容:添加后端实际负责转发的服务器 IP 地址 (p. 3)。
四、 SSL 策略优化


配置路径:应用负载 —— 策略 —— SSL 策略 (p. 4)。
功能描述:用于优化 SSL 相关参数,如启用协议(TLS1.0/1.1/1.2 等)和加密算法选择 (pp. 4-5)。
五、 创建虚拟服务(最终关联)

在 应用负载 —— 虚拟服务 中创建支持 SSL 的负载均衡服务,需完成以下关键项关联 (pp. 5-6):

| 配置项目 | 说明 |
|---|---|
| 服务 | 选择已创建的https 服务 |
| IP 组 | 关联对应的外网 IP 地址 |
| 默认节点池 | 关联后端服务器 IP 组 |
| SSL 策略 | 关联已配置的SSL 参数策略 |
| SSL 证书 | 在虚拟服务属性中关联已导入的RSA服务证书 |
希望这份整理后的深信服 SANGFOR AD 7.0R1 SSL 负载均衡配置指南能帮助您更高效地完成证书配置供您参考,其他系统的SSL安装教程请移指帮助中心获取。



京公网安备11010502031690号
网站经营企业工商营业执照
















