bg-tutorials

Cómo instalar un certificado SSL en Aruba ClearPass

En este tutorial aprenderás cómo instalar un certificado SSL en Aruba ClearPass Policy Manager (CPPM). ClearPass es un dispositivo de control de acceso a la red, por lo que todo el proceso se gestiona desde la consola web de administración. Casi no hay comandos de shell involucrados.

Generar un código CSR en Aruba ClearPass

Si ya generaste el CSR en otro lugar y recibiste el certificado de tu CA, omite la primera parte y ve directamente a los pasos de instalación.

Al solicitar un certificado SSL, uno de los requisitos es crear un código CSR (Certificate Signing Request) y enviarlo a la Autoridad de Certificación (CA). El CSR es un bloque de texto codificado que contiene tus datos de contacto, como el dominio y la identidad de la empresa. Junto con el CSR, también generarás la clave privada, una parte esencial del certificado que necesitarás durante la instalación.

Tienes dos opciones:

Envía el CSR a la CA durante tu pedido. Una vez que la CA valide tu solicitud y emita el certificado, continúa con la instalación a continuación.

Instalar un certificado SSL en Aruba ClearPass

Después de que la CA valide tu solicitud, te enviará por correo electrónico los archivos del certificado. Descarga el archivo ZIP y extrae su contenido. Deberías tener:

  • El certificado SSL firmado para tu dominio.
  • El paquete de CA (CA bundle) que contiene los certificados intermedio y raíz.
  • La clave privada (.pkey) que generaste durante la creación del CSR.

Paso 1: Combinar los certificados en un único archivo .pem

ClearPass espera la cadena completa de certificados en un único archivo .pem, en un orden específico: primero tu certificado de servidor (leaf), luego el o los certificados intermedios, y por último el certificado raíz.

Abre cada archivo de certificado en un editor de texto plano como el Bloc de notas, luego copia y pega los bloques uno tras otro en un nuevo archivo con extensión .pem. El resultado debería verse así:

-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----

Para esta demostración llamaremos al archivo combinado full-cert.pem, pero puedes usar cualquier nombre que prefieras. Mantén la clave privada (.pkey) como un archivo independiente. La subirás junto con el certificado en el siguiente paso.

Consejo: Asegúrate de que los certificados intermedio y raíz estén presentes en la Certificate Trust List de ClearPass y habilitados antes de importar el certificado del servidor. ClearPass necesita la cadena completa para validarse correctamente.

Paso 2: Importar el certificado y la clave privada

  • Inicia sesión en la consola de administración de Aruba ClearPass Policy Manager.
  • Ve a Administration > Certificates > Certificate Store. (En versiones anteriores de ClearPass la ruta es Administration > Certificate > Server Certificate.)
  • En la parte superior de la página, selecciona el Server (el nodo de ClearPass que estás actualizando) y establece Usage (Tipo) en HTTPS Server Certificate. Elige RADIUS Server Certificate en su lugar si estás protegiendo la autenticación RADIUS/EAP.
  • Haz clic en Import Certificate a la derecha.
  • En el cuadro de diálogo de importación, selecciona Upload Certificate and Private Key Files.
  • Certificate File: haz clic en Choose File y selecciona tu archivo combinado full-cert.pem.
  • Private Key File: haz clic en Choose File y selecciona el archivo .pkey que creaste durante la generación del CSR.
  • Private Key Password: introduce la contraseña (passphrase) de tu clave privada.
  • Haz clic en Import.

ClearPass instala el certificado y lo vincula al servicio seleccionado. Al reemplazar el HTTPS Server Certificate se reinicia el servicio web, por lo que las páginas de administración y del portal cautivo pueden quedar brevemente inaccesibles mientras el nuevo certificado surte efecto.

¿Prefieres un solo archivo? ClearPass también acepta un paquete PKCS#12. Convierte tu cadena de certificados y clave privada en un archivo .pfx, y luego en el cuadro de diálogo de importación elige Upload PKCS#12 Certificate (.pfx or .p12 only) e introduce la contraseña. El método PEM más clave que se explicó antes funciona igual de bien, así que esto es opcional. Elige el que tengas a mano.

Felicidades, has instalado con éxito un certificado SSL en Aruba ClearPass.

Probar tu instalación SSL

Después de instalar el certificado, realiza una comprobación exhaustiva de tu configuración SSL. Abre la URL de gestión de ClearPass en un navegador y confirma que el candado muestra un certificado válido y de confianza con el dominio y la fecha de vencimiento correctos. Para un análisis más profundo, nuestro SSL Checker ofrece informes instantáneos que te ayudan a detectar cualquier problema de cadena o configuración, para que puedas mantener tu certificado funcionando correctamente.

¿Dónde comprar el mejor certificado SSL para Aruba ClearPass?

Si buscas certificados SSL a precios accesibles, has llegado al proveedor adecuado. El sitio web intuitivo y fácil de usar de SSL Dragon te guía por toda nuestra gama de productos SSL. Todos nuestros certificados están firmados por Autoridades de Certificación de confianza y son totalmente compatibles con Aruba ClearPass.

Preguntas frecuentes

¿Dónde instalo un certificado SSL en Aruba ClearPass?

En la consola de administración de ClearPass Policy Manager, ve a Administration > Certificates > Certificate Store. Selecciona el Server deseado y establece Usage en HTTPS Server Certificate (o RADIUS Server Certificate), y luego usa Import Certificate para subir tu certificado y clave privada. En versiones anteriores el menú es Administration > Certificate > Server Certificate.

¿Qué formato de certificado requiere Aruba ClearPass?

ClearPass acepta un archivo de certificado PEM subido junto con una clave privada separada, o un paquete combinado PKCS#12 (.pfx o .p12). Con el método PEM, coloca la cadena completa en un solo archivo: primero el certificado de servidor, luego los intermedios y por último el raíz.

¿Necesito convertir mi certificado a un archivo .pfx?

No. Convertir a .pfx es opcional. ClearPass puede importar directamente una cadena .pem simple junto con tu clave privada .pkey. Solo crea un .pfx si prefieres subir un único archivo PKCS#12 que ya contenga tanto el certificado como la clave.

¿En qué orden deben aparecer los certificados en el archivo .pem?

Comienza siempre con tu certificado de servidor (leaf), seguido del o los certificados intermedios, y termina con el certificado raíz. El orden incorrecto es la causa más común de una cadena incompleta o no confiable en ClearPass.

¿La importación de un nuevo certificado HTTPS provocará tiempo de inactividad?

Reemplazar el HTTPS Server Certificate reinicia el servicio web de ClearPass, por lo que la interfaz de administración y el portal cautivo pueden quedar inaccesibles durante un breve periodo. Programa el cambio dentro de una ventana de mantenimiento si el tiempo de actividad es crítico.

¿Cómo compruebo que el certificado SSL está instalado correctamente?

Abre la URL de gestión de ClearPass en un navegador y verifica que el candado muestre un certificado válido y de confianza con el nombre de host y la fecha de vencimiento correctos. Para un análisis externo completo de la cadena y la configuración, ejecuta la dirección a través de nuestro SSL checker.

Conclusión

Instalar un certificado SSL en Aruba ClearPass se reduce a combinar tu cadena de certificados en un único archivo .pem (primero el leaf, al final el raíz), y luego importarlo con tu clave privada en Administration > Certificates > Certificate Store con Usage configurado como HTTPS Server Certificate. ¿Necesitas un certificado primero? Explora nuestros certificados SSL.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.