In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf Juniper installieren, und zwar über die SSL-VPN-Admin-Konsole. Es handelt sich um dieselbe Konsole, die von Juniper Secure Access (SA)-Appliances verwendet wird, die später zu Pulse Secure wurden und heute als Ivanti Connect Secure verkauft werden. Daher gelten die folgenden Schritte unabhängig davon, ob Ihr Gerät als Juniper, Pulse oder Ivanti gebrandet ist.
Einen CSR-Code auf Juniper generieren
Bevor Sie irgendetwas installieren können, benötigen Sie einen CSR (Certificate Signing Request) und ein signiertes Zertifikat von einer Zertifizierungsstelle. Bei einem Juniper-SSL-VPN wird der CSR direkt auf der Appliance erstellt: Wenn Sie ihn generieren, speichert das Gerät den zugehörigen privaten Schlüssel lokal. Erstellen Sie den CSR daher auf derselben Juniper-Einheit, auf der Sie das Zertifikat später installieren möchten, und löschen Sie den ausstehenden CSR nicht, bevor das signierte Zertifikat importiert wurde, da sonst der private Schlüssel mit ihm verloren geht. Sie haben zwei Möglichkeiten:
- Verwenden Sie unseren CSR Generator, um den CSR und den privaten Schlüssel zu erstellen, und laden Sie anschließend beide auf die Appliance hoch.
- Generieren Sie den CSR direkt auf dem Gerät und folgen Sie unserer Schritt-für-Schritt-Anleitung zum Generieren eines CSR auf Juniper.
Reichen Sie den CSR während Ihrer Bestellung bei der Zertifizierungsstelle ein. Nachdem die CA ihn validiert und Ihr SSL-Zertifikat ausgestellt hat, fahren Sie mit der Installation unten fort.
Ein SSL-Zertifikat auf Juniper installieren
Sobald die Zertifizierungsstelle Ihnen die Zertifikatsdateien zugesendet hat, melden Sie sich in der Juniper-Admin-Konsole an und folgen Sie den drei nachstehenden Schritten.
Schritt 1: Bereiten Sie Ihre Dateien vor
- Laden Sie Ihr SSL-Zertifikat und das zugehörige Zwischenzertifikat aus dem ZIP-Archiv herunter, das die CA Ihnen gesendet hat, und entpacken Sie es. Die Konsole akzeptiert X.509-Zertifikate in PEM- oder DER-Codierung mit den Erweiterungen .cer, .crt, .der und .pem.
- Falls Ihr Zertifikat als Text und nicht als Datei ankommt, fügen Sie den Inhalt in einen einfachen Texteditor ein und speichern Sie ihn mit der Erweiterung .cer.
- Verfahren Sie ebenso mit dem Zwischenzertifikat und speichern Sie es als separate .cer-Datei.
Hinweis: Manche CAs liefern zwei Zwischenzertifikate für eine bessere Kompatibilität mit älteren Clients. Falls dies der Fall ist, speichern Sie jedes als eigene .cer-Datei und importieren Sie diese im nächsten Schritt einzeln.
Schritt 2: Importieren Sie Ihr Zwischenzertifikat
- Gehen Sie in der Admin-Konsole zu System > Configuration > Certificates > Device Certificates und klicken Sie dann auf Intermediate Device CAs.
- Klicken Sie auf Import CA Certificate, wählen Sie Ihre Zwischenzertifikatsdatei aus und klicken Sie auf Import Certificate, um sie hochzuladen.
- Eine Meldung bestätigt den Upload. Klicken Sie auf Done. Falls Ihre CA zwei Zwischenzertifikatsdateien bereitgestellt hat, wiederholen Sie diesen Schritt für die zweite Datei.
Schritt 3: Importieren Sie Ihr SSL-Zertifikat
- Kehren Sie zu System > Configuration > Certificates > Device Certificates zurück und klicken Sie auf den passenden Link Pending CSR.
- Gehen Sie auf der Seite Pending Certificate Signing Request zum Abschnitt Import signed certificate, wählen Sie Ihre primäre SSL-Zertifikatsdatei aus und klicken Sie auf Import.
- Eine Bestätigungsmeldung wird angezeigt, und Ihr Zertifikat erscheint nun in der Liste der Device Certificates. Die Appliance verknüpft das Zertifikat automatisch mit dem in Schritt 2 importierten Zwischenzertifikat.
Nachdem das Zertifikat installiert ist, weisen Sie es unter Device Certificates dem entsprechenden virtuellen Port bzw. der internen oder externen Schnittstelle zu, damit die Appliance es den Nutzern bereitstellt, und speichern Sie anschließend Ihre Änderungen.
Herzlichen Glückwunsch, Ihr SSL-Zertifikat ist nun auf Ihrem Juniper-SSL-VPN installiert.
Testen Sie Ihre Juniper-SSL-Installation
Prüfen Sie das Zertifikat direkt nach der Konfiguration auf Fehler. Unser SSL Checker liefert Ihnen einen sofortigen Statusbericht, bestätigt die Vollständigkeit der Zertifikatskette und weist auf häufige Schwachstellen hin. Richten Sie den Checker auf den öffentlichen Hostnamen und den Port, auf dem Ihr Juniper-VPN lauscht.
Häufig gestellte Fragen
In der Admin-Konsole unter System > Configuration > Certificates > Device Certificates. Importieren Sie zunächst das Zwischenzertifikat unter Intermediate Device CAs, öffnen Sie dann den passenden Pending CSR und laden Sie Ihr SSL-Zertifikat über Import signed certificate hoch.
Ja, es handelt sich um dieselbe Produktlinie unter unterschiedlichen Eigentümern. Juniper verkaufte sein Secure Access (SA)-SSL-VPN-Geschäft, das in Pulse Secure umbenannt wurde und heute als Ivanti Connect Secure firmiert. Die Admin-Konsole und der Ablauf für den Zertifikatsimport sind praktisch identisch, daher funktionieren diese Schritte bei allen drei Varianten.
Wenn Sie in der Juniper-Konsole einen CSR erstellen, speichert das Gerät den zugehörigen privaten Schlüssel lokal. Das signierte Zertifikat kann nur wieder in denselben ausstehenden CSR importiert werden, da es mit genau diesem Schlüssel zusammenpassen muss. Wenn Sie den ausstehenden CSR löschen, wird der private Schlüssel mit ihm gelöscht, und das Zertifikat wird unbrauchbar.
X.509-Gerätezertifikate in PEM- oder DER-Codierung mit den Erweiterungen .cer, .crt, .der und .pem. Die Konsole akzeptiert außerdem PKCS #12-Pakete mit der Erweiterung .pfx oder .p12, die Zertifikat und privaten Schlüssel gemeinsam enthalten.
Ja. Importieren Sie das Zwischenzertifikat unter Intermediate Device CAs, bevor Sie Ihr SSL-Zertifikat importieren. Sobald beide vorhanden sind, verkettet die Appliance sie automatisch in der richtigen Reihenfolge. Wird das Zwischenzertifikat übersprungen, bleibt die Zertifikatskette unvollständig, was Clients als nicht vertrauenswürdiges Zertifikat melden.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


