Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Juniper via la console d’administration SSL VPN. Il s’agit de la même console utilisée par les appliances Juniper Secure Access (SA), qui sont devenues plus tard Pulse Secure et sont maintenant commercialisées sous le nom d’Ivanti Connect Secure. Les étapes ci-dessous s’appliquent donc que votre appareil soit estampillé Juniper, Pulse ou Ivanti.
Générer un code CSR sur Juniper
Avant de pouvoir installer quoi que ce soit, vous avez besoin d’une CSR (Certificate Signing Request) et d’un certificat signé par une autorité de certification. Sur un SSL VPN Juniper, la CSR est créée sur l’appliance elle-même : lorsque vous la générez, l’appareil stocke localement la clé privée correspondante. Pour cette raison, générez la CSR sur la même unité Juniper où vous installerez le certificat, et ne supprimez pas la CSR en attente avant que le certificat signé ne soit importé, sinon la clé privée disparaît avec elle. Vous avez deux options :
- Utilisez notre générateur de CSR pour créer la CSR et la clé privée, puis téléchargez les deux sur l’appliance.
- Générez la CSR sur l’appareil et suivez notre tutoriel étape par étape sur comment générer une CSR sur Juniper.
Soumettez la CSR à l’autorité de certification lors de votre commande. Une fois que la CA l’a validée et a émis votre certificat SSL, poursuivez avec l’installation ci-dessous.
Installer un certificat SSL sur Juniper
Une fois que l’autorité de certification vous a envoyé les fichiers du certificat, connectez-vous à la console d’administration Juniper et suivez les trois étapes ci-dessous.
Étape 1 : Préparez vos fichiers
- Téléchargez et extrayez votre certificat SSL ainsi que son certificat CA intermédiaire depuis l’archive ZIP que la CA vous a envoyée. La console accepte les certificats X.509 encodés en PEM ou DER, avec les extensions .cer, .crt, .der et .pem.
- Si votre certificat arrive sous forme de texte plutôt que de fichier, collez son contenu dans un éditeur de texte brut et enregistrez-le avec l’extension .cer.
- Faites de même pour le certificat intermédiaire et enregistrez-le sous forme de fichier .cer distinct.
Remarque : certaines CA fournissent deux certificats intermédiaires pour une compatibilité plus large avec les anciens clients. Si c’est le cas, enregistrez chacun d’eux dans son propre fichier .cer et importez-les un par un à l’étape suivante.
Étape 2 : Importez votre certificat intermédiaire
- Dans la console d’administration, allez dans System > Configuration > Certificates > Device Certificates, puis cliquez sur Intermediate Device CAs.
- Cliquez sur Import CA Certificate, parcourez pour sélectionner votre fichier de certificat intermédiaire, puis cliquez sur Import Certificate pour le télécharger.
- Un message confirme le téléchargement. Cliquez sur Done. Si votre CA a fourni deux fichiers intermédiaires, répétez cette étape pour le second.
Étape 3 : Importez votre certificat SSL
- Retournez à System > Configuration > Certificates > Device Certificates et cliquez sur le lien Pending CSR correspondant.
- Sur la page Pending Certificate Signing Request, allez à la section Import signed certificate, parcourez pour sélectionner votre fichier de certificat SSL principal, puis cliquez sur Import.
- Un message de confirmation apparaît, et votre certificat s’affiche désormais dans la liste des Device Certificates. L’appliance chaîne automatiquement le certificat avec l’intermédiaire importé à l’étape 2.
Une fois le certificat en place, associez-le au port virtuel concerné ou à l’interface interne et externe sous Device Certificates afin que l’appliance le serve aux utilisateurs, puis enregistrez vos modifications.
Félicitations, votre certificat SSL est maintenant installé sur votre SSL VPN Juniper.
Testez votre installation SSL Juniper
Vérifiez le certificat pour détecter d’éventuelles erreurs immédiatement après la configuration. Notre SSL Checker vous donne un rapport d’état instantané, confirme que la chaîne est complète et signale les vulnérabilités courantes. Pointez le vérificateur vers le nom d’hôte public et le port sur lequel écoute votre VPN Juniper.
Questions fréquemment posées
Dans la console d’administration, sous System > Configuration > Certificates > Device Certificates. Importez d’abord le certificat intermédiaire sous Intermediate Device CAs, puis ouvrez la Pending CSR correspondante et utilisez Import signed certificate pour télécharger votre certificat SSL.
Oui, il s’agit de la même gamme de produits sous des propriétaires différents. Juniper a vendu son activité SSL VPN Secure Access (SA), qui a été rebaptisée Pulse Secure et qui est maintenant Ivanti Connect Secure. La console d’administration et le processus d’importation des certificats sont pratiquement identiques, ces étapes fonctionnent donc pour les trois.
Lorsque vous créez une CSR dans la console Juniper, l’appareil stocke localement la clé privée correspondante. Le certificat signé ne peut être importé que dans cette même CSR en attente, car il doit correspondre à cette clé. Si vous supprimez la CSR en attente, la clé privée est supprimée avec elle et le certificat devient inutilisable.
Les certificats d’appareil X.509 encodés en PEM ou DER, avec les extensions .cer, .crt, .der et .pem. La console accepte également les paquets PKCS #12 avec l’extension .pfx ou .p12, qui contiennent le certificat et la clé privée ensemble.
Oui. Importez l’intermédiaire sous Intermediate Device CAs avant d’importer votre certificat SSL. Une fois les deux présents, l’appliance les chaîne automatiquement dans le bon ordre. Omettre l’intermédiaire laisse une chaîne incomplète, que les clients signalent comme un certificat non fiable.
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10


