في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على Aruba ClearPass Policy Manager (CPPM). يُعد ClearPass جهازًا للتحكم في الوصول إلى الشبكة، لذا تتم العملية بالكامل من خلال وحدة تحكم الويب الخاصة بالإدارة. لا توجد تقريبًا أي أوامر shell مطلوبة.
إنشاء رمز CSR على Aruba ClearPass
إذا كنت قد أنشأت CSR في مكان آخر واستلمت الشهادة من CA الخاص بك، تخطى الجزء الأول وانتقل مباشرة إلى خطوات التثبيت.
عند التقديم للحصول على شهادة SSL، يتمثل أحد الشروط في إنشاء رمز CSR (طلب توقيع الشهادة) وتقديمه إلى جهة إصدار الشهادات (CA). CSR هو مجموعة من النصوص المشفرة التي تحتوي على تفاصيل الاتصال بك، مثل النطاق وهوية الشركة. بالإضافة إلى CSR، ستقوم أيضًا بإنشاء المفتاح الخاص، وهو جزء أساسي من الشهادة ستحتاج إليه خلال عملية التثبيت.
لديك خياران:
- إنشاء CSR تلقائيًا باستخدام مولّد CSR الخاص بنا.
- اتباع دليلنا التفصيلي حول كيفية إنشاء CSR على Aruba ClearPass.
قدّم CSR إلى CA عند إجراء طلبك. بعد أن تتحقق CA من طلبك وتصدر الشهادة، استمر في عملية التثبيت أدناه.
تثبيت شهادة SSL على Aruba ClearPass
بعد أن تتحقق CA من طلبك، ترسل إليك عبر البريد الإلكتروني ملفات الشهادة. قم بتنزيل ملف ZIP المضغوط واستخرج محتوياته. يجب أن يكون لديك:
- شهادة SSL الموقّعة لنطاقك.
- حزمة CA التي تحتوي على الشهادات الوسيطة والجذرية.
- المفتاح الخاص (.pkey) الذي أنشأته خلال إنشاء CSR.
الخطوة 1: دمج الشهادات في ملف .pem واحد
يتوقع ClearPass سلسلة الشهادات الكاملة في ملف .pem واحد، بترتيب محدد: شهادة الخادم (الورقية) أولاً، ثم أي شهادة أو شهادات وسيطة، وشهادة الجذر في النهاية.
افتح كل ملف شهادة في محرر نصوص عادي مثل Notepad، ثم قم بنسخ ولصق الكتل واحدة تلو الأخرى في ملف جديد بامتداد .pem. يجب أن تبدو النتيجة كما يلي:
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
في هذا العرض، سنسمي الملف المدمج full-cert.pem، ولكن يمكنك استخدام أي اسم تريده. احتفظ بالمفتاح الخاص (.pkey) كملف منفصل. ستقوم برفعه إلى جانب الشهادة في الخطوة التالية.
نصيحة: تأكد من وجود الشهادات الوسيطة والجذرية في قائمة الثقة للشهادات الخاصة بـ ClearPass وأنها مفعّلة قبل استيراد شهادة الخادم. يحتاج ClearPass إلى السلسلة الكاملة للتحقق بشكل صحيح.
الخطوة 2: استيراد الشهادة والمفتاح الخاص
- سجّل الدخول إلى وحدة تحكم إدارة Aruba ClearPass Policy Manager.
- انتقل إلى Administration > Certificates > Certificate Store. (في إصدارات ClearPass الأقدم، يكون المسار Administration > Certificate > Server Certificate.)
- في أعلى الصفحة، حدد Server (عقدة ClearPass التي تقوم بتحديثها) واضبط Usage (النوع) على HTTPS Server Certificate. اختر RADIUS Server Certificate بدلاً من ذلك إذا كنت تؤمّن مصادقة RADIUS/EAP.
- انقر على Import Certificate على اليمين.
- في نافذة الاستيراد، حدد Upload Certificate and Private Key Files.
- Certificate File: انقر على Choose File وحدد ملف full-cert.pem المدمج الخاص بك.
- Private Key File: انقر على Choose File وحدد ملف .pkey الذي أنشأته خلال إنشاء CSR.
- Private Key Password: أدخل كلمة المرور (عبارة السر) الخاصة بمفتاحك الخاص.
- انقر على Import.
يقوم ClearPass بتثبيت الشهادة وربطها بالخدمة المحددة. استبدال HTTPS Server Certificate يعيد تشغيل خدمة الويب، لذا قد تكون صفحات الإدارة والبوابة الأسيرة (captive portal) غير متاحة لفترة قصيرة حتى تصبح الشهادة الجديدة فعّالة.
تفضّل ملفًا واحدًا؟ يقبل ClearPass أيضًا حزمة PKCS#12. حوّل سلسلة الشهادات والمفتاح الخاص إلى ملف .pfx، ثم في نافذة الاستيراد اختر Upload PKCS#12 Certificate (.pfx or .p12 only) وأدخل عبارة السر. تعمل طريقة PEM مع المفتاح المذكورة أعلاه بنفس الفعالية، لذا فهذا اختياري. اختر ما يناسبك.
تهانينا، لقد قمت بنجاح بتثبيت شهادة SSL على Aruba ClearPass.
اختبار تثبيت SSL الخاص بك
بعد تثبيت الشهادة، قم بإجراء فحص شامل لتكوين SSL. افتح رابط إدارة ClearPass في متصفحك وتأكد من أن القفل يعرض شهادة صالحة وموثوقة تحمل النطاق الصحيح وتاريخ انتهاء الصلاحية المناسب. لفحص أعمق، يقدم أداة SSL Checker الخاصة بنا تقارير فورية تساعدك على تحديد أي مشكلات في السلسلة أو التكوين، حتى تحافظ على شهادتك تعمل بكفاءة.
أين تشتري أفضل شهادة SSL لـ Aruba ClearPass؟
إذا كنت تبحث عن شهادات SSL بأسعار معقولة، فقد وصلت إلى المزود المناسب. يرشدك موقع SSL Dragon البديهي وسهل الاستخدام خلال مجموعتنا الكاملة من منتجات SSL. جميع شهاداتنا موقّعة من قِبل جهات إصدار شهادات موثوقة، وهي متوافقة تمامًا مع Aruba ClearPass.
الأسئلة الشائعة
في وحدة تحكم إدارة ClearPass Policy Manager، انتقل إلى Administration > Certificates > Certificate Store. حدد Server المستهدف واضبط Usage على HTTPS Server Certificate (أو RADIUS Server Certificate)، ثم استخدم Import Certificate لرفع شهادتك ومفتاحك الخاص. في الإصدارات الأقدم يكون القائمة Administration > Certificate > Server Certificate.
يقبل ClearPass ملف شهادة PEM يُرفع مع مفتاح خاص منفصل، أو حزمة PKCS#12 مجمّعة (.pfx أو .p12). في طريقة PEM، ضع السلسلة الكاملة في ملف واحد: شهادة الخادم أولاً، ثم الشهادات الوسيطة، وشهادة الجذر أخيرًا.
لا. التحويل إلى .pfx اختياري. يمكن لـ ClearPass استيراد سلسلة .pem عادية مع مفتاحك الخاص .pkey مباشرة. أنشئ ملف .pfx فقط إذا كنت تفضّل رفع ملف PKCS#12 واحد يحتوي بالفعل على الشهادة والمفتاح معًا.
ابدأ دائمًا بـ شهادة الخادم (الورقية)، تليها أي شهادة أو شهادات وسيطة، وانتهِ بشهادة الجذر. الترتيب الخاطئ هو السبب الأكثر شيوعًا لسلسلة غير كاملة أو غير موثوقة على ClearPass.
استبدال HTTPS Server Certificate يعيد تشغيل خدمة الويب في ClearPass، لذا قد تصبح واجهة الإدارة والبوابة الأسيرة غير متاحة لفترة قصيرة. حدد وقتًا لهذا التغيير خلال نافذة صيانة إذا كان استمرار التشغيل أمرًا بالغ الأهمية.
افتح رابط إدارة ClearPass في المتصفح وتأكد من أن القفل يعرض شهادة صالحة وموثوقة تحمل اسم المضيف الصحيح وتاريخ انتهاء الصلاحية. لفحص خارجي كامل للسلسلة والتكوين، قم بتشغيل العنوان من خلال أداة SSL checker الخاصة بنا.
الخلاصة
يتلخص تثبيت شهادة SSL على Aruba ClearPass في دمج سلسلة شهادتك في ملف .pem واحد (الورقية أولاً، الجذر أخيرًا)، ثم استيرادها مع مفتاحك الخاص من خلال Administration > Certificates > Certificate Store مع ضبط Usage على HTTPS Server Certificate. تحتاج إلى شهادة أولاً؟ تصفّح شهادات SSL الخاصة بنا.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


