Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Aruba ClearPass Policy Manager (CPPM). ClearPass est un dispositif de contrôle d’accès réseau, donc l’ensemble du processus se déroule dans la console web d’administration. Il n’y a presque aucune commande shell.
Générer un code CSR sur Aruba ClearPass
Si vous avez déjà généré le CSR ailleurs et reçu le certificat de votre CA, passez directement à la partie installation.
Lors de la demande d’un certificat SSL, l’une des exigences consiste à créer un code CSR (Certificate Signing Request) et à le soumettre à l’autorité de certification (CA). Le CSR est un bloc de texte codé contenant vos coordonnées, telles que le domaine et l’identité de l’entreprise. En même temps que le CSR, vous générerez également la clé privée, un élément essentiel du certificat dont vous aurez besoin lors de l’installation.
Vous avez deux options :
- Générer le CSR automatiquement à l’aide de notre générateur de CSR.
- Suivre notre tutoriel étape par étape sur comment créer le CSR sur Aruba ClearPass.
Soumettez le CSR à la CA lors de votre commande. Une fois que la CA a validé votre demande et émis le certificat, poursuivez avec l’installation ci-dessous.
Installer un certificat SSL sur Aruba ClearPass
Une fois que la CA a validé votre demande, elle vous envoie les fichiers de certificat par e-mail. Téléchargez l’archive ZIP et extrayez son contenu. Vous devriez avoir :
- Le certificat SSL signé pour votre domaine.
- Le bundle CA contenant les certificats intermédiaire et racine.
- La clé privée (.pkey) que vous avez générée lors de la création du CSR.
Étape 1 : fusionner les certificats en un seul fichier .pem
ClearPass attend la chaîne complète de certificats dans un seul fichier .pem, dans un ordre précis : d’abord votre certificat serveur (feuille), puis le ou les certificats intermédiaires, et enfin le certificat racine.
Ouvrez chaque fichier de certificat dans un éditeur de texte brut tel que le Bloc-notes, puis copiez et collez les blocs les uns après les autres dans un nouveau fichier avec l’extension .pem. Le résultat devrait ressembler à ceci :
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
Pour cette démonstration, nous nommerons le fichier combiné full-cert.pem, mais vous pouvez utiliser le nom de votre choix. Conservez la clé privée (.pkey) dans un fichier séparé. Vous la téléchargerez avec le certificat à l’étape suivante.
Astuce : assurez-vous que les certificats intermédiaire et racine sont présents dans la liste de confiance des certificats de ClearPass et activés avant d’importer le certificat serveur. ClearPass a besoin de la chaîne complète pour valider correctement.
Étape 2 : importer le certificat et la clé privée
- Connectez-vous à la console d’administration d’Aruba ClearPass Policy Manager.
- Accédez à Administration > Certificates > Certificate Store. (Sur les versions plus anciennes de ClearPass, le chemin est Administration > Certificate > Server Certificate.)
- En haut de la page, sélectionnez le Server (le nœud ClearPass que vous mettez à jour) et définissez Usage (Type) sur HTTPS Server Certificate. Choisissez plutôt RADIUS Server Certificate si vous sécurisez l’authentification RADIUS/EAP.
- Cliquez sur Import Certificate à droite.
- Dans la boîte de dialogue d’importation, sélectionnez Upload Certificate and Private Key Files.
- Certificate File : cliquez sur Choose File et sélectionnez votre fichier combiné full-cert.pem.
- Private Key File : cliquez sur Choose File et sélectionnez le fichier .pkey que vous avez créé lors de la génération du CSR.
- Private Key Password : saisissez le mot de passe (phrase secrète) de votre clé privée.
- Cliquez sur Import.
ClearPass installe le certificat et l’associe au service sélectionné. Le remplacement du HTTPS Server Certificate redémarre le service web, de sorte que les pages d’administration et de portail captif peuvent être brièvement indisponibles pendant que le nouveau certificat prend effet.
Vous préférez un seul fichier ? ClearPass accepte également un bundle PKCS#12. Convertissez votre chaîne de certificats et votre clé privée en fichier .pfx, puis dans la boîte de dialogue d’importation, choisissez Upload PKCS#12 Certificate (.pfx or .p12 only) et fournissez la phrase secrète. La méthode PEM plus clé décrite ci-dessus fonctionne tout aussi bien, cette option est donc facultative. Choisissez celle que vous avez sous la main.
Félicitations, vous avez installé avec succès un certificat SSL sur Aruba ClearPass.
Testez votre installation SSL
Après avoir installé le certificat, effectuez une vérification approfondie de votre configuration SSL. Ouvrez l’URL de gestion de ClearPass dans un navigateur et vérifiez que le cadenas affiche un certificat valide et de confiance avec le bon domaine et la bonne date d’expiration. Pour une analyse plus poussée, notre SSL Checker fournit des rapports instantanés qui vous aident à repérer tout problème de chaîne ou de configuration, afin que vous puissiez garder votre certificat opérationnel.
Où acheter le meilleur certificat SSL pour Aruba ClearPass ?
Si vous recherchez des certificats SSL abordables, vous êtes au bon endroit. Le site web intuitif et convivial de SSL Dragon vous guide à travers toute notre gamme de produits SSL. Tous nos certificats sont signés par des autorités de certification de confiance et sont entièrement compatibles avec Aruba ClearPass.
Questions fréquemment posées
Dans la console d’administration de ClearPass Policy Manager, accédez à Administration > Certificates > Certificate Store. Sélectionnez le Server cible et définissez Usage sur HTTPS Server Certificate (ou RADIUS Server Certificate), puis utilisez Import Certificate pour télécharger votre certificat et votre clé privée. Sur les versions plus anciennes, le menu est Administration > Certificate > Server Certificate.
ClearPass accepte un fichier de certificat PEM téléchargé avec une clé privée séparée, ou un bundle combiné PKCS#12 (.pfx ou .p12). Avec la méthode PEM, placez la chaîne complète dans un seul fichier : certificat serveur en premier, intermédiaires ensuite, racine en dernier.
Non. La conversion en .pfx est facultative. ClearPass peut importer directement une chaîne .pem simple avec votre clé privée .pkey. Créez un .pfx uniquement si vous préférez télécharger un seul fichier PKCS#12 contenant déjà le certificat et la clé.
Commencez toujours par votre certificat serveur (feuille), suivi du ou des certificats intermédiaires, et terminez par le certificat racine. Un mauvais ordre est la cause la plus fréquente d’une chaîne incomplète ou non fiable sur ClearPass.
Le remplacement du HTTPS Server Certificate redémarre le service web de ClearPass, de sorte que l’interface d’administration et le portail captif peuvent être inaccessibles pendant un court moment. Planifiez le changement pendant une fenêtre de maintenance si la disponibilité est critique.
Ouvrez l’URL de gestion de ClearPass dans un navigateur et vérifiez que le cadenas affiche un certificat valide et de confiance avec le bon nom d’hôte et la bonne date d’expiration. Pour une analyse externe complète de la chaîne et de la configuration, passez l’adresse dans notre SSL checker.
Pour conclure
L’installation d’un certificat SSL sur Aruba ClearPass consiste à fusionner votre chaîne de certificats en un seul fichier .pem (feuille en premier, racine en dernier), puis à l’importer avec votre clé privée dans Administration > Certificates > Certificate Store avec le champ Usage défini sur HTTPS Server Certificate. Besoin d’un certificat au préalable ? Parcourez nos certificats SSL.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


