<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Двойной активный WSA с балансировкой нагрузки F5 LTM.]]></title><description><![CDATA[<p dir="auto">Привет всем, Мы хотим настроить два устройства WSA Web Security Appliance за балансировщиком нагрузки F5 LTM. (См. приложение) Балансировщик нагрузки F5 не будет обрабатывать SSL-сертификат, поскольку он прослушивает порт 8080. Этот трафик будет отправлен на устройства WSA. Как нам обрабатывать SSL-проверку? Какие сертификаты следует использовать? Следует ли настроить один сертификат (с общим именем и двумя SAN для каждого имени устройства) и добавить этот сертификат к каждому WSA? Ваше мнение? Rockmaster</p>
]]></description><link>https://sla247.ru/forum/topic/2190/двойной-активный-wsa-с-балансировкой-нагрузки-f5-ltm</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 03:17:21 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2190.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 27 Feb 2026 23:43:07 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Двойной активный WSA с балансировкой нагрузки F5 LTM. on Fri, 27 Feb 2026 23:43:10 GMT]]></title><description><![CDATA[<p dir="auto">Насколько я знаю, нет... Имейте в виду, что на WSA может быть 3 сертификата... 1. Сертификат интерфейса управления, который является стандартным сертификатом веб-сервера и может иметь SAN в соответствии с требованиями. (мы используем один для управления на ESA, WSA, SMA и бета-версиях) 2. Сертификат прокси, используемый при использовании зашифрованных учетных данных, настроенный в разделе «Сеть/Аутентификация», когда вы устанавливаете флажок... IIRC должен соответствовать имени NetBios. 3. Сертификат HTTPS-прокси, который является сертификатом ПОДПИСИ, используемый для выдачи сертификатов для каждого веб-сайта, на котором вы выполняете дешифрование... WSA делает это на лету. Этот сертификат можно легко получить из двух мест: WSA может сгенерировать его, а затем вы развернете его на своих рабочих станциях в качестве доверенного корня, или из вашего собственного внутреннего ЦС, где вы выдаете новый «сертификат выдающего ЦС» и помещаете его на WSA (предположительно, ваши рабочие станции уже доверяют вашему корневому ЦС). Вы не можете просто купить веб-сертификат для этого. Надеюсь, это поможет! Кен</p>
]]></description><link>https://sla247.ru/forum/post/15608</link><guid isPermaLink="true">https://sla247.ru/forum/post/15608</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:10 GMT</pubDate></item><item><title><![CDATA[Reply to Двойной активный WSA с балансировкой нагрузки F5 LTM. on Fri, 27 Feb 2026 23:43:09 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Кен, Спасибо за информацию. Должен ли сертификат на каждом устройстве указывать на CN <a href="http://proxy.xyz.com" rel="nofollow ugc">proxy.xyz.com</a> и SAN, содержащие как PXY01, так и PXY02? С уважением Rockmaster</p>
]]></description><link>https://sla247.ru/forum/post/15607</link><guid isPermaLink="true">https://sla247.ru/forum/post/15607</guid><dc:creator><![CDATA[stephane boudreau]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:09 GMT</pubDate></item><item><title><![CDATA[Reply to Двойной активный WSA с балансировкой нагрузки F5 LTM. on Fri, 27 Feb 2026 23:43:08 GMT]]></title><description><![CDATA[<p dir="auto">Я предполагаю, что вы используете явную переадресацию и вам необходимо сбалансировать нагрузку, а также обеспечить отказоустойчивость... Потому что, если один WSA может это сделать, вы можете использовать встроенные возможности отказоустойчивости. Если вы используете F5, сделайте его прозрачным, он не обрабатывает ничего, кроме того, какой WSA получает конкретный поток. Вам необходимо включить сохранение сеанса. WSA нуждаются в собственном сертификате... для этого мы выдаем промежуточный сертификат CA, подписанный нашим внутренним CA, потому что именно этим и занимается WSA... выдачей сертификатов для веб-сайтов, которые вы расшифровываете для внутреннего соединения, на лету.</p>
]]></description><link>https://sla247.ru/forum/post/15606</link><guid isPermaLink="true">https://sla247.ru/forum/post/15606</guid><dc:creator><![CDATA[Ken Stieers]]></dc:creator><pubDate>Fri, 27 Feb 2026 23:43:08 GMT</pubDate></item></channel></rss>