bg-tutorials

Cómo instalar un certificado SSL en Juniper

En este tutorial, aprenderás cómo instalar un certificado SSL en Juniper a través de la consola de administración SSL VPN. Esta es la misma consola que utilizan los dispositivos Juniper Secure Access (SA), que más tarde pasaron a llamarse Pulse Secure y ahora se venden como Ivanti Connect Secure, por lo que los pasos siguientes se aplican tanto si tu unidad está marcada como Juniper, Pulse o Ivanti.

Generar un código CSR en Juniper

Antes de poder instalar cualquier cosa, necesitas un CSR (Solicitud de Firma de Certificado) y un certificado firmado por una Autoridad de Certificación. En un SSL VPN de Juniper, el CSR se crea en el propio dispositivo: cuando lo generas, el equipo almacena localmente la clave privada correspondiente. Por esta razón, genera el CSR en la misma unidad Juniper donde instalarás el certificado, y no elimines el CSR pendiente antes de importar el certificado firmado, o la clave privada se eliminará junto con él. Tienes dos opciones:

Envía el CSR a la Autoridad de Certificación durante tu pedido. Después de que la CA lo valide y emita tu certificado SSL, continúa con la instalación a continuación.

Instalar un certificado SSL en Juniper

Una vez que la Autoridad de Certificación te envíe los archivos del certificado, inicia sesión en la consola de administración de Juniper y sigue los tres pasos a continuación.

Paso 1: Prepara tus archivos

  • Descarga y extrae tu certificado SSL y su certificado CA intermedio del archivo ZIP que te envió la CA. La consola acepta certificados X.509 con codificación PEM o DER, con las extensiones .cer, .crt, .der y .pem.
  • Si tu certificado llega como texto en lugar de un archivo, pega su contenido en un editor de texto sin formato y guárdalo con la extensión .cer.
  • Haz lo mismo con el certificado intermedio y guárdalo como un archivo .cer independiente.

Nota: algunas CA proporcionan dos certificados intermedios para una mayor compatibilidad con clientes más antiguos. Si es así, guarda cada uno como su propio archivo .cer e impórtalos uno a uno en el siguiente paso.

Paso 2: Importa tu certificado intermedio

  • En la consola de administración, ve a System > Configuration > Certificates > Device Certificates, luego haz clic en Intermediate Device CAs.
  • Haz clic en Import CA Certificate, busca tu archivo de certificado intermedio y haz clic en Import Certificate para subirlo.
  • Un mensaje confirmará la carga. Haz clic en Done. Si tu CA proporcionó dos archivos intermedios, repite este paso para el segundo.

Paso 3: Importa tu certificado SSL

  • Regresa a System > Configuration > Certificates > Device Certificates y haz clic en el enlace Pending CSR correspondiente.
  • En la página Pending Certificate Signing Request, ve a la sección Import signed certificate, busca tu archivo de certificado SSL principal y haz clic en Import.
  • Aparecerá un mensaje de confirmación, y tu certificado se mostrará ahora en la lista de Device Certificates. El dispositivo encadena automáticamente el certificado con el intermedio que importaste en el Paso 2.

Después de que el certificado esté instalado, vincúlalo al puerto virtual correspondiente o a la interfaz interna y externa en Device Certificates para que el dispositivo lo entregue a los usuarios, y luego guarda tus cambios.

Felicidades, tu certificado SSL ya está instalado en tu SSL VPN de Juniper.

Prueba tu instalación SSL en Juniper

Comprueba el certificado en busca de errores justo después de la configuración. Nuestro SSL Checker te ofrece un informe de estado instantáneo, confirma que la cadena está completa y señala vulnerabilidades comunes. Apunta el verificador al nombre de host público y al puerto en el que escucha tu VPN de Juniper.

Preguntas frecuentes

¿Dónde instalo un certificado SSL en un SSL VPN de Juniper?

En la consola de administración, bajo System > Configuration > Certificates > Device Certificates. Importa primero el certificado intermedio en Intermediate Device CAs, luego abre el Pending CSR correspondiente y usa Import signed certificate para subir tu certificado SSL.

¿Es lo mismo el SSL VPN de Juniper que Pulse Secure o Ivanti Connect Secure?

Sí, es la misma línea de productos bajo diferentes propietarios. Juniper vendió su negocio de SSL VPN Secure Access (SA), que fue renombrado como Pulse Secure y ahora es Ivanti Connect Secure. La consola de administración y el proceso de importación de certificados son prácticamente idénticos, por lo que estos pasos funcionan en los tres casos.

¿Por qué debe generarse el CSR en el dispositivo Juniper?

Cuando creas un CSR en la consola de Juniper, el dispositivo almacena localmente la clave privada correspondiente. El certificado firmado solo se puede importar de nuevo en ese mismo CSR pendiente, porque debe emparejarse con esa clave. Si eliminas el CSR pendiente, la clave privada se elimina junto con él y el certificado deja de ser utilizable.

¿Qué formatos de archivo de certificado acepta la consola de Juniper?

Certificados de dispositivo X.509 con codificación PEM o DER, con las extensiones .cer, .crt, .der y .pem. La consola también acepta paquetes PKCS #12 con la extensión .pfx o .p12, que contienen el certificado y la clave privada juntos.

¿Necesito importar el certificado intermedio por separado?

Sí. Importa el intermedio en Intermediate Device CAs antes de importar tu certificado SSL. Una vez que ambos estén presentes, el dispositivo los encadena automáticamente en el orden correcto. Omitir el intermedio deja una cadena incompleta, lo que los clientes reportan como un certificado no confiable.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.