bg-tutorials

كيفية تثبيت شهادة SSL على Juniper

في هذا الدرس، ستتعلم كيفية تثبيت شهادة SSL على Juniper من خلال وحدة تحكم إدارة SSL VPN. هذه الوحدة نفسها المستخدمة في أجهزة Juniper Secure Access (SA)، التي أصبحت لاحقًا Pulse Secure وتُباع الآن باسم Ivanti Connect Secure، لذا فإن الخطوات أدناه تنطبق سواء كانت وحدتك تحمل علامة Juniper أو Pulse أو Ivanti.

إنشاء رمز CSR على Juniper

قبل أن تتمكن من تثبيت أي شيء، تحتاج إلى CSR (طلب توقيع الشهادة) وشهادة موقّعة من هيئة إصدار الشهادات. في أجهزة Juniper SSL VPN، يتم إنشاء CSR على الجهاز نفسه: عند إنشائه، يخزّن الجهاز المفتاح الخاص المطابق محليًا. لهذا السبب، قم بإنشاء CSR على نفس جهاز Juniper الذي ستثبّت الشهادة عليه، ولا تحذف CSR المعلّق قبل استيراد الشهادة الموقّعة، وإلا سيُحذف المفتاح الخاص معه. لديك خياران:

أرسل CSR إلى هيئة إصدار الشهادات عند إتمام طلبك. بعد أن تتحقق الهيئة منه وتصدر شهادة SSL الخاصة بك، تابع عملية التثبيت أدناه.

تثبيت شهادة SSL على Juniper

بعد أن ترسل لك هيئة إصدار الشهادات ملفات الشهادة، سجّل الدخول إلى وحدة تحكم إدارة Juniper واتبع الخطوات الثلاث أدناه.

الخطوة 1: تجهيز ملفاتك

  • قم بتنزيل واستخراج شهادة SSL الخاصة بك وشهادة CA الوسيطة الخاصة بها من ملف ZIP الذي أرسلته هيئة إصدار الشهادات. تقبل وحدة التحكم شهادات X.509 بترميز PEM أو DER، بالامتدادات .cer و.crt و.der و.pem.
  • إذا وصلت شهادتك كنص بدلاً من ملف، فقم بلصق محتواها في محرر نصوص عادي وحفظها بامتداد .cer.
  • قم بنفس الشيء مع الشهادة الوسيطة واحفظها كملف .cer منفصل.

ملاحظة: بعض هيئات إصدار الشهادات ترسل شهادتين وسيطتين لضمان توافق أوسع مع العملاء القدامى. إذا كان الأمر كذلك، فقم بحفظ كل واحدة كملف .cer منفصل واستوردها واحدة تلو الأخرى في الخطوة التالية.

الخطوة 2: استيراد الشهادة الوسيطة

  • في وحدة تحكم الإدارة، انتقل إلى System > Configuration > Certificates > Device Certificates، ثم انقر على Intermediate Device CAs.
  • انقر على Import CA Certificate، وابحث عن ملف الشهادة الوسيطة، ثم انقر على Import Certificate لرفعها.
  • ستظهر رسالة تؤكد نجاح الرفع. انقر على Done. إذا زودتك هيئة إصدار الشهادات بملفين وسيطين، كرّر هذه الخطوة للملف الثاني.

الخطوة 3: استيراد شهادة SSL الخاصة بك

  • عد إلى System > Configuration > Certificates > Device Certificates وانقر على رابط Pending CSR المطابق.
  • في صفحة Pending Certificate Signing Request، انتقل إلى قسم Import signed certificate، وابحث عن ملف شهادة SSL الأساسي، ثم انقر على Import.
  • تظهر رسالة تأكيد، وتظهر شهادتك الآن في قائمة Device Certificates. يربط الجهاز الشهادة تلقائيًا بالشهادة الوسيطة التي استوردتها في الخطوة 2.

بعد وضع الشهادة في مكانها، اربطها بالمنفذ الافتراضي المناسب أو بالواجهة الداخلية والخارجية تحت Device Certificates ليقدمها الجهاز للمستخدمين، ثم احفظ التغييرات.

تهانينا، شهادة SSL الخاصة بك مثبّتة الآن على جهاز Juniper SSL VPN.

اختبار تثبيت SSL على Juniper

تحقق من الشهادة بحثًا عن أخطاء مباشرة بعد التهيئة. تمنحك أداة SSL Checker الخاصة بنا تقرير حالة فوري، وتؤكد اكتمال سلسلة الشهادات، وتكشف عن الثغرات الشائعة. وجّه الأداة إلى اسم المضيف العام والمنفذ الذي يستمع عليه جهاز Juniper VPN الخاص بك.

الأسئلة الشائعة

أين أثبّت شهادة SSL على جهاز Juniper SSL VPN؟

في وحدة تحكم الإدارة، تحت System > Configuration > Certificates > Device Certificates. استورد الشهادة الوسيطة تحت Intermediate Device CAs أولًا، ثم افتح Pending CSR المطابق واستخدم Import signed certificate لرفع شهادة SSL الخاصة بك.

هل Juniper SSL VPN هو نفسه Pulse Secure أو Ivanti Connect Secure؟

نعم، إنه نفس خط المنتجات تحت مالكين مختلفين. باعت Juniper وحدة أعمال Secure Access (SA) SSL VPN، التي أعيدت تسميتها إلى Pulse Secure وأصبحت الآن Ivanti Connect Secure. وحدة تحكم الإدارة وطريقة استيراد الشهادة متطابقة عمليًا، لذا فإن هذه الخطوات تعمل في الثلاثة جميعًا.

لماذا يجب إنشاء CSR على جهاز Juniper نفسه؟

عندما تنشئ CSR في وحدة تحكم Juniper، يخزّن الجهاز المفتاح الخاص المطابق محليًا. لا يمكن استيراد الشهادة الموقّعة إلا مرة أخرى إلى نفس CSR المعلّق، لأنها يجب أن تتطابق مع ذلك المفتاح. إذا حذفت CSR المعلّق، يُحذف المفتاح الخاص معه وتصبح الشهادة غير قابلة للاستخدام.

ما تنسيقات ملفات الشهادات التي تقبلها وحدة تحكم Juniper؟

شهادات X.509 بترميز PEM أو DER، بالامتدادات .cer و.crt و.der و.pem. تقبل وحدة التحكم أيضًا حزم PKCS #12 بامتداد .pfx أو .p12، التي تحمل الشهادة والمفتاح الخاص معًا.

هل أحتاج إلى استيراد الشهادة الوسيطة بشكل منفصل؟

نعم. استورد الشهادة الوسيطة تحت Intermediate Device CAs قبل استيراد شهادة SSL الخاصة بك. بمجرد وجود كلتيهما، يربطهما الجهاز بالترتيب الصحيح تلقائيًا. تجاوز الشهادة الوسيطة يترك سلسلة غير مكتملة، وهو ما يظهره العملاء كشهادة غير موثوقة.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.