bg-tutorials

Aruba ClearPass पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस ट्यूटोरियल में, आप सीखेंगे Aruba ClearPass Policy Manager (CPPM) पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। ClearPass एक नेटवर्क एक्सेस कंट्रोल एप्लायंस है, इसलिए पूरी प्रक्रिया वेब एडमिन कंसोल में ही की जाती है। इसमें लगभग कोई शेल कमांड नहीं है।

Aruba ClearPass पर CSR कोड जेनरेट करें

यदि आपने पहले ही कहीं और CSR जेनरेट कर लिया है और अपने CA से सर्टिफिकेट प्राप्त कर लिया है, तो पहला भाग छोड़ें और सीधे इंस्टॉलेशन स्टेप्स पर जाएं।

SSL सर्टिफिकेट के लिए आवेदन करते समय, आवश्यकताओं में से एक CSR (सर्टिफिकेट साइनिंग रिक्वेस्ट) कोड बनाना और उसे सर्टिफिकेट अथॉरिटी (CA) को सबमिट करना है। CSR एक एन्कोडेड टेक्स्ट का ब्लॉक है जिसमें आपके संपर्क विवरण, जैसे डोमेन और कंपनी पहचान शामिल होती है। CSR के साथ, आप प्राइवेट की भी जेनरेट करेंगे, जो सर्टिफिकेट का एक अनिवार्य हिस्सा है और इंस्टॉलेशन के दौरान आपको इसकी आवश्यकता होगी।

आपके पास दो विकल्प हैं:

अपने ऑर्डर के दौरान CA को CSR सबमिट करें। एक बार जब CA आपके अनुरोध को सत्यापित कर लेता है और सर्टिफिकेट जारी कर देता है, तो नीचे दिए गए इंस्टॉलेशन के साथ आगे बढ़ें।

Aruba ClearPass पर SSL सर्टिफिकेट इंस्टॉल करें

CA द्वारा आपके अनुरोध को सत्यापित करने के बाद, यह आपको ईमेल द्वारा सर्टिफिकेट फाइलें भेजता है। ZIP आर्काइव डाउनलोड करें और उसकी सामग्री को एक्सट्रैक्ट करें। आपके पास होना चाहिए:

  • आपके डोमेन के लिए साइन किया गया SSL सर्टिफिकेट
  • इंटरमीडिएट और रूट सर्टिफिकेट वाला CA बंडल
  • CSR निर्माण के दौरान आपके द्वारा जेनरेट की गई प्राइवेट की (.pkey)।

स्टेप 1: सर्टिफिकेट्स को एक .pem फाइल में मर्ज करें

ClearPass एक विशिष्ट क्रम में, एक ही .pem फाइल में पूरी सर्टिफिकेट चेन की अपेक्षा करता है: पहले आपका सर्वर (लीफ) सर्टिफिकेट, उसके बाद कोई भी इंटरमीडिएट सर्टिफिकेट(स), और अंत में रूट सर्टिफिकेट।

प्रत्येक सर्टिफिकेट फाइल को Notepad जैसे प्लेन-टेक्स्ट एडिटर में खोलें, फिर ब्लॉक्स को एक-एक करके कॉपी करें और .pem एक्सटेंशन वाली नई फाइल में पेस्ट करें। परिणाम इस तरह दिखना चाहिए:

-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----

इस प्रदर्शन के लिए हम मिलाई गई फाइल को full-cert.pem नाम देंगे, लेकिन आप कोई भी नाम इस्तेमाल कर सकते हैं। प्राइवेट की (.pkey) को एक अलग फाइल के रूप में रखें। आप इसे अगले चरण में सर्टिफिकेट के साथ अपलोड करेंगे।

टिप: सर्वर सर्टिफिकेट इम्पोर्ट करने से पहले सुनिश्चित करें कि इंटरमीडिएट और रूट सर्टिफिकेट ClearPass के Certificate Trust List में मौजूद और सक्षम हैं। ClearPass को सही ढंग से सत्यापित करने के लिए पूरी चेन की आवश्यकता होती है।

स्टेप 2: सर्टिफिकेट और प्राइवेट की इम्पोर्ट करें

  • अपने Aruba ClearPass Policy Manager एडमिन कंसोल में साइन इन करें।
  • Administration > Certificates > Certificate Store पर जाएं। (पुराने ClearPass बिल्ड में यह पथ Administration > Certificate > Server Certificate है।)
  • पेज के ऊपर, Server (जिस ClearPass नोड को आप अपडेट कर रहे हैं) चुनें और Usage (Type) को HTTPS Server Certificate पर सेट करें। यदि आप RADIUS/EAP प्रमाणीकरण को सुरक्षित कर रहे हैं तो इसके बदले RADIUS Server Certificate चुनें।
  • दाईं ओर Import Certificate पर क्लिक करें।
  • इम्पोर्ट डायलॉग में, Upload Certificate and Private Key Files चुनें।
  • Certificate File: Choose File पर क्लिक करें और अपनी मिलाई गई full-cert.pem फाइल चुनें।
  • Private Key File: Choose File पर क्लिक करें और CSR जेनरेशन के दौरान बनाई गई .pkey फाइल चुनें।
  • Private Key Password: अपनी प्राइवेट की के लिए पासवर्ड (पासफ्रेज) दर्ज करें।
  • Import पर क्लिक करें।

ClearPass सर्टिफिकेट को इंस्टॉल करता है और उसे चुनी गई सेवा से जोड़ता है। HTTPS Server Certificate को बदलने से वेब सेवा रीस्टार्ट हो जाती है, इसलिए नया सर्टिफिकेट प्रभावी होने के दौरान एडमिन और captive-portal पेज कुछ समय के लिए अनुपलब्ध हो सकते हैं।

एक ही फाइल पसंद करते हैं? ClearPass एक PKCS#12 बंडल भी स्वीकार करता है। अपनी सर्टिफिकेट चेन और प्राइवेट की को .pfx फाइल में बदलें, फिर इम्पोर्ट डायलॉग में Upload PKCS#12 Certificate (.pfx or .p12 only) चुनें और पासफ्रेज दें। ऊपर दिया गया PEM-प्लस-की तरीका भी उतना ही अच्छा काम करता है, इसलिए यह वैकल्पिक है। जो भी आपके पास उपलब्ध हो उसे चुनें।

बधाई हो, आपने Aruba ClearPass पर SSL सर्टिफिकेट सफलतापूर्वक इंस्टॉल कर लिया है।

अपना SSL इंस्टॉलेशन टेस्ट करें

सर्टिफिकेट इंस्टॉल करने के बाद, अपने SSL कॉन्फ़िगरेशन की पूरी जांच करें। ब्राउज़र में ClearPass मैनेजमेंट URL खोलें और पुष्टि करें कि पैडलॉक सही डोमेन और समाप्ति तिथि के साथ एक वैध, ट्रस्टेड सर्टिफिकेट दिखा रहा है। अधिक गहन स्कैन के लिए, हमारा SSL Checker तुरंत रिपोर्ट देता है जो आपको किसी भी चेन या कॉन्फ़िगरेशन समस्या का पता लगाने में मदद करती है, जिससे आप अपने सर्टिफिकेट को चालू रख सकते हैं।

Aruba ClearPass के लिए सबसे अच्छा SSL सर्टिफिकेट कहां से खरीदें?

यदि आप किफायती SSL सर्टिफिकेट खोज रहे हैं, तो आप सही विक्रेता के पास आए हैं। SSL Dragon की सहज, यूजर-फ्रेंडली वेबसाइट आपको हमारे संपूर्ण SSL प्रोडक्ट रेंज के बारे में मार्गदर्शन देती है। हमारे सभी सर्टिफिकेट ट्रस्टेड सर्टिफिकेट अथॉरिटीज द्वारा साइन किए गए हैं और Aruba ClearPass के साथ पूरी तरह संगत हैं।

अक्सर पूछे जाने वाले प्रश्न

Aruba ClearPass में मैं SSL सर्टिफिकेट कहां इंस्टॉल करूं?

ClearPass Policy Manager एडमिन कंसोल में, Administration > Certificates > Certificate Store पर जाएं। लक्ष्य Server चुनें और Usage को HTTPS Server Certificate (या RADIUS Server Certificate) पर सेट करें, फिर अपना सर्टिफिकेट और प्राइवेट की अपलोड करने के लिए Import Certificate का उपयोग करें। पुराने बिल्ड में यह मेनू Administration > Certificate > Server Certificate है।

Aruba ClearPass को किस सर्टिफिकेट फॉर्मेट की आवश्यकता है?

ClearPass एक अलग प्राइवेट की के साथ अपलोड की गई PEM सर्टिफिकेट फाइल, या एक संयुक्त PKCS#12 बंडल (.pfx या .p12) स्वीकार करता है। PEM पद्धति के साथ, पूरी चेन को एक फाइल में रखें: पहले सर्वर सर्टिफिकेट, फिर इंटरमीडिएट, और अंत में रूट।

क्या मुझे अपने सर्टिफिकेट को .pfx फाइल में बदलने की आवश्यकता है?

नहीं। .pfx में बदलना वैकल्पिक है। ClearPass आपकी .pkey प्राइवेट की के साथ सीधे एक सादी .pem चेन इम्पोर्ट कर सकता है। केवल तभी .pfx बनाएं जब आप एक ही PKCS#12 फाइल अपलोड करना पसंद करते हैं जिसमें सर्टिफिकेट और की दोनों पहले से मौजूद हों।

.pem फाइल में सर्टिफिकेट किस क्रम में दिखाई देने चाहिए?

हमेशा अपने सर्वर (लीफ) सर्टिफिकेट से शुरुआत करें, उसके बाद कोई भी इंटरमीडिएट सर्टिफिकेट(स), और रूट सर्टिफिकेट के साथ समाप्त करें। गलत क्रम ClearPass पर अपूर्ण या अनट्रस्टेड चेन का सबसे सामान्य कारण है।

क्या नया HTTPS सर्टिफिकेट इम्पोर्ट करने से डाउनटाइम होगा?

HTTPS Server Certificate को बदलने से ClearPass वेब सेवा रीस्टार्ट हो जाती है, इसलिए एडमिन इंटरफेस और captive portal कुछ समय के लिए अनुपलब्ध हो सकते हैं। यदि अपटाइम महत्वपूर्ण है तो इस बदलाव को मेंटेनेंस विंडो के दौरान शेड्यूल करें।

मैं यह कैसे जांचूं कि SSL सर्टिफिकेट सही तरीके से इंस्टॉल है?

ब्राउज़र में ClearPass मैनेजमेंट URL खोलें और सत्यापित करें कि पैडलॉक सही होस्टनेम और समाप्ति तिथि के साथ एक वैध, ट्रस्टेड सर्टिफिकेट दिखा रहा है। चेन और कॉन्फ़िगरेशन के पूरे बाह्य स्कैन के लिए, हमारे SSL checker के माध्यम से एड्रेस को रन करें।

निष्कर्ष

Aruba ClearPass पर SSL सर्टिफिकेट इंस्टॉल करना अंततः आपकी सर्टिफिकेट चेन को एक .pem फाइल में मर्ज करने (पहले लीफ, अंत में रूट) पर निर्भर करता है, फिर इसे अपनी प्राइवेट की के साथ Administration > Certificates > Certificate Store के अंतर्गत Usage को HTTPS Server Certificate पर सेट करके इम्पोर्ट करना है। पहले सर्टिफिकेट चाहिए? हमारे SSL सर्टिफिकेट देखें

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।