bg-tutorials

Wie man ein SSL-Zertifikat auf Aruba ClearPass installiert

In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf Aruba ClearPass Policy Manager (CPPM) installieren. ClearPass ist eine Netzwerkzugriffskontroll-Appliance, daher wird der gesamte Vorgang in der webbasierten Admin-Konsole durchgeführt. Es sind fast keine Shell-Befehle erforderlich.

CSR-Code auf Aruba ClearPass erzeugen

Wenn Sie den CSR bereits an anderer Stelle erstellt und das Zertifikat von Ihrer CA erhalten haben, überspringen Sie Teil eins und gehen Sie direkt zu den Installationsschritten.

Bei der Beantragung eines SSL-Zertifikats gehört es zu den Voraussetzungen, einen CSR-Code (Certificate Signing Request) zu erstellen und diesen bei der Zertifizierungsstelle (CA) einzureichen. Der CSR ist ein Block aus codiertem Text, der Ihre Kontaktdaten enthält, wie Domain und Unternehmensidentität. Zusammen mit dem CSR erzeugen Sie auch den privaten Schlüssel, einen wesentlichen Bestandteil des Zertifikats, den Sie bei der Installation benötigen.

Sie haben zwei Möglichkeiten:

Reichen Sie den CSR während Ihrer Bestellung bei der CA ein. Sobald die CA Ihre Anfrage validiert und das Zertifikat ausgestellt hat, fahren Sie mit der Installation unten fort.

SSL-Zertifikat auf Aruba ClearPass installieren

Nachdem die CA Ihre Anfrage validiert hat, sendet sie Ihnen die Zertifikatsdateien per E-Mail. Laden Sie das ZIP-Archiv herunter und entpacken Sie den Inhalt. Sie sollten Folgendes haben:

  • Das signierte SSL-Zertifikat für Ihre Domain.
  • Das CA-Bundle mit den Zwischen- und Root-Zertifikaten.
  • Den privaten Schlüssel (.pkey), den Sie bei der CSR-Erstellung generiert haben.

Schritt 1: Zertifikate zu einer .pem-Datei zusammenführen

ClearPass erwartet die vollständige Zertifikatskette in einer einzigen .pem-Datei, in einer bestimmten Reihenfolge: zuerst Ihr Server-(Leaf-)Zertifikat, dann etwaige Zwischenzertifikate, und zuletzt das Root-Zertifikat.

Öffnen Sie jede Zertifikatsdatei in einem einfachen Texteditor wie Notepad, kopieren Sie dann die Blöcke und fügen Sie sie nacheinander in eine neue Datei mit der Erweiterung .pem ein. Das Ergebnis sollte so aussehen:

-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----

Für diese Demonstration nennen wir die zusammengeführte Datei full-cert.pem, Sie können aber jeden beliebigen Namen verwenden. Bewahren Sie den privaten Schlüssel (.pkey) als separate Datei auf. Sie laden ihn im nächsten Schritt zusammen mit dem Zertifikat hoch.

Tipp: Stellen Sie sicher, dass die Zwischen- und Root-Zertifikate in ClearPass‘ Certificate Trust List vorhanden und aktiviert sind, bevor Sie das Serverzertifikat importieren. ClearPass benötigt die vollständige Kette, um korrekt zu validieren.

Schritt 2: Zertifikat und privaten Schlüssel importieren

  • Melden Sie sich bei der Admin-Konsole Ihres Aruba ClearPass Policy Manager an.
  • Gehen Sie zu Administration > Certificates > Certificate Store. (Bei älteren ClearPass-Versionen lautet der Pfad Administration > Certificate > Server Certificate.)
  • Wählen Sie oben auf der Seite den Server (den ClearPass-Knoten, den Sie aktualisieren) aus und stellen Sie Usage (Typ) auf HTTPS Server Certificate ein. Wählen Sie stattdessen RADIUS Server Certificate, wenn Sie die RADIUS/EAP-Authentifizierung absichern.
  • Klicken Sie rechts auf Import Certificate.
  • Wählen Sie im Import-Dialog Upload Certificate and Private Key Files.
  • Certificate File: Klicken Sie auf Choose File und wählen Sie Ihre zusammengeführte full-cert.pem aus.
  • Private Key File: Klicken Sie auf Choose File und wählen Sie die .pkey-Datei aus, die Sie bei der CSR-Erstellung generiert haben.
  • Private Key Password: Geben Sie das Passwort (die Passphrase) für Ihren privaten Schlüssel ein.
  • Klicken Sie auf Import.

ClearPass installiert das Zertifikat und bindet es an den ausgewählten Dienst. Das Ersetzen des HTTPS Server Certificate startet den Webdienst neu, sodass die Admin- und Captive-Portal-Seiten während der Wirksamwerdung des neuen Zertifikats kurzzeitig nicht verfügbar sein können.

Bevorzugen Sie eine einzelne Datei? ClearPass akzeptiert auch ein PKCS#12-Bundle. Konvertieren Sie Ihre Zertifikatskette und den privaten Schlüssel in eine .pfx-Datei, wählen Sie dann im Import-Dialog Upload PKCS#12 Certificate (.pfx or .p12 only) und geben Sie die Passphrase ein. Die oben beschriebene PEM-plus-Schlüssel-Methode funktioniert genauso gut, dies ist also optional. Wählen Sie, was immer Sie zur Hand haben.

Herzlichen Glückwunsch, Sie haben erfolgreich ein SSL-Zertifikat auf Aruba ClearPass installiert.

Testen Sie Ihre SSL-Installation

Führen Sie nach der Installation des Zertifikats eine gründliche Überprüfung Ihrer SSL-Konfiguration durch. Öffnen Sie die ClearPass-Verwaltungs-URL in einem Browser und bestätigen Sie, dass das Vorhängeschloss-Symbol ein gültiges, vertrauenswürdiges Zertifikat mit der korrekten Domain und dem korrekten Ablaufdatum anzeigt. Für eine tiefergehende Prüfung liefert unser SSL Checker sofortige Berichte, die Ihnen helfen, etwaige Ketten- oder Konfigurationsprobleme zu erkennen, damit Sie Ihr Zertifikat problemlos einsatzbereit halten können.

Wo kauft man das beste SSL-Zertifikat für Aruba ClearPass?

Wenn Sie nach erschwinglichen SSL-Zertifikaten suchen, sind Sie bei uns genau richtig. Die intuitive, benutzerfreundliche Website von SSL Dragon führt Sie durch unser gesamtes Sortiment an SSL-Produkten. Alle unsere Zertifikate werden von vertrauenswürdigen Zertifizierungsstellen signiert und sind vollständig mit Aruba ClearPass kompatibel.

Häufig gestellte Fragen

Wo installiere ich ein SSL-Zertifikat in Aruba ClearPass?

Gehen Sie in der Admin-Konsole des ClearPass Policy Manager zu Administration > Certificates > Certificate Store. Wählen Sie den Ziel-Server aus und stellen Sie Usage auf HTTPS Server Certificate (oder RADIUS Server Certificate) ein, und laden Sie dann über Import Certificate Ihr Zertifikat und den privaten Schlüssel hoch. Bei älteren Versionen lautet das Menü Administration > Certificate > Server Certificate.

Welches Zertifikatsformat benötigt Aruba ClearPass?

ClearPass akzeptiert eine PEM-Zertifikatsdatei, die zusammen mit einem separaten privaten Schlüssel hochgeladen wird, oder ein kombiniertes PKCS#12-Bundle (.pfx oder .p12). Bei der PEM-Methode legen Sie die vollständige Kette in einer Datei ab: zuerst das Serverzertifikat, dann die Zwischenzertifikate, zuletzt das Root-Zertifikat.

Muss ich mein Zertifikat in eine .pfx-Datei konvertieren?

Nein. Die Konvertierung in .pfx ist optional. ClearPass kann eine einfache .pem-Kette zusammen mit Ihrem privaten .pkey-Schlüssel direkt importieren. Erstellen Sie eine .pfx-Datei nur, wenn Sie es vorziehen, eine einzelne PKCS#12-Datei hochzuladen, die bereits sowohl das Zertifikat als auch den Schlüssel enthält.

In welcher Reihenfolge sollten die Zertifikate in der .pem-Datei erscheinen?

Beginnen Sie immer mit Ihrem Server-(Leaf-)Zertifikat, gefolgt von etwaigen Zwischenzertifikaten, und schließen Sie mit dem Root-Zertifikat ab. Die falsche Reihenfolge ist die häufigste Ursache für eine unvollständige oder nicht vertrauenswürdige Kette auf ClearPass.

Verursacht der Import eines neuen HTTPS-Zertifikats einen Ausfall?

Das Ersetzen des HTTPS Server Certificate startet den Webdienst von ClearPass neu, sodass die Admin-Oberfläche und das Captive-Portal für kurze Zeit nicht erreichbar sein können. Planen Sie die Änderung während eines Wartungsfensters ein, wenn die Verfügbarkeit entscheidend ist.

Wie überprüfe ich, dass das SSL-Zertifikat korrekt installiert ist?

Öffnen Sie die ClearPass-Verwaltungs-URL in einem Browser und überprüfen Sie, ob das Vorhängeschloss-Symbol ein gültiges, vertrauenswürdiges Zertifikat mit dem korrekten Hostnamen und Ablaufdatum anzeigt. Für einen vollständigen externen Scan der Kette und Konfiguration prüfen Sie die Adresse mit unserem SSL Checker.

Fazit

Die Installation eines SSL-Zertifikats auf Aruba ClearPass läuft darauf hinaus, Ihre Zertifikatskette zu einer .pem-Datei zusammenzuführen (zuerst Leaf, zuletzt Root) und diese dann zusammen mit Ihrem privaten Schlüssel unter Administration > Certificates > Certificate Store zu importieren, wobei Usage auf HTTPS Server Certificate eingestellt sein muss. Benötigen Sie zunächst ein Zertifikat? Durchsuchen Sie unsere SSL-Zertifikate.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.