bg-tutorials

Ivanti Connect Secure (Pulse Secure) SSL VPN पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड आपको Ivanti Connect Secure पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, जो कि वर्षों से Pulse Secure के नाम से बेचा जाने वाला SSL VPN अप्लायंस है, इसके चरण-दर-चरण निर्देश देती है। आप एडमिन कंसोल में System > Configuration > Certificates > Device Certificates के अंतर्गत साइन किया गया सर्टिफिकेट इंपोर्ट करते हैं, चेन को पूर्ण बनाने के लिए इंटरमीडिएट सर्टिफिकेट जोड़ते हैं, और परिणाम को अपने वर्चुअल पोर्ट्स से बाइंड करते हैं।

नामकरण पर एक नोट, क्योंकि दोनों नाम अभी भी उपयोग में हैं। Ivanti ने 1 दिसंबर 2020 को Pulse Secure का अधिग्रहण किया और श्रेणी का नाम बदल दिया: Pulse Connect Secure अब Ivanti Connect Secure (ICS) बन गया, और डेस्कटॉप ऐप जिसे अधिकांश लोग Pulse Secure कहते थे, वह अब Ivanti Secure Access Client है। इस कार्य के लिए केवल ब्रांडिंग बदली है। मेनू पथ, बटन के नाम, और नीचे दिए गए चरण एक ही हैं, चाहे आपका अप्लायंस पुराने 9.1 या 22.x बिल्ड पर अभी भी Pulse ब्रांडिंग दिखाता हो या नई Ivanti ब्रांडिंग।

Ivanti Connect Secure पर CSR कोड जनरेट करें

यदि आप पहले से ही CSR कोड जनरेट कर चुके हैं और अपने CA से SSL सर्टिफिकेट प्राप्त कर लिया है, तो इस सेक्शन को छोड़ दें और सीधे सर्टिफिकेट इंस्टॉल करने पर जाएँ।

CSR (Certificate Signing Request) बनाना SSL सर्टिफिकेट आवेदन प्रक्रिया का हिस्सा है। CSR एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें वह डोमेन होता है जिसे आप सुरक्षित करना चाहते हैं और उसका स्वामी संगठन। जब आप अप्लायंस पर CSR जनरेट करते हैं, तो यह आपकी प्राइवेट की (private key) भी बनाता है और उसे डिवाइस पर रखता है, इसलिए साइन किया गया सर्टिफिकेट उसी अप्लायंस और उसी पेंडिंग रिक्वेस्ट में वापस आना चाहिए।

आपके पास दो विकल्प हैं:

  • CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें। यह आपको CSR और मैचिंग प्राइवेट की दोनों देता है, जिन्हें आप इंस्टॉलेशन के दौरान एक साथ इंपोर्ट करते हैं।
  • हमारे चरण-दर-चरण ट्यूटोरियल का पालन करें Ivanti Connect Secure पर CSR कैसे जनरेट करें, जो प्राइवेट की को अप्लायंस पर ही रखता है।

ऑर्डर के दौरान CSR को अपने Certificate Authority को सबमिट करें। एक बार जब CA इसकी पुष्टि कर लेता है और आपका सर्टिफिकेट जारी कर देता है, तो नीचे दिए गए इंस्टॉलेशन के साथ जारी रखें।

Ivanti Connect Secure पर SSL सर्टिफिकेट इंस्टॉल करें

CA द्वारा आपके सर्टिफिकेट पर साइन करने और फाइलों को आपके इनबॉक्स में भेजने के बाद, ZIP आर्काइव डाउनलोड करें और उसकी सामग्री को अपने कंप्यूटर पर एक्सट्रैक्ट करें। नीचे दिए गए सटीक चरण इस बात पर निर्भर करते हैं कि आपने CSR कहाँ जनरेट किया, इसलिए अपनी स्थिति से मेल खाने वाले पथ का पालन करें।

यदि आपने अप्लायंस पर CSR जनरेट किया है

  1. अपने Ivanti Connect Secure एडमिन कंसोल में लॉग इन करें।
  2. System > Configuration > Certificates > Device Certificates पर नेविगेट करें।
  3. Certificate Signing Requests के अंतर्गत, उस सर्टिफिकेट से संबंधित Pending CSR लिंक पर क्लिक करें जिसे आप इंस्टॉल करना चाहते हैं।
  4. नई विंडो के निचले भाग में, Import signed certificate सेक्शन में, Browse पर क्लिक करें और वह सर्टिफिकेट चुनें जो आपने डाउनलोड किया था (PKCS#7 या DER फॉर्मैट में)।
  5. Import पर क्लिक करें।

टिप: इस तरह से सर्टिफिकेट इंपोर्ट करने के बाद, अपने सिस्टम कॉन्फिगरेशन की एक कॉपी सेव करें। Maintenance > Import/Export > Import/Export Configuration पर जाएँ और system.cfg फाइल डाउनलोड करने के लिए Save Config As पर क्लिक करें। यह बैकअप आपको जरूरत पड़ने पर सर्टिफिकेट और उसकी प्राइवेट की को रिस्टोर करने देता है।

यदि आपने CSR किसी और जगह जनरेट किया है

यदि आपने CSR कहीं और बनाया है (उदाहरण के लिए, हमारे CSR Generator से), तो आप सर्टिफिकेट को उसकी प्राइवेट की के साथ इंपोर्ट करेंगे:

  1. अपने सर्टिफिकेट के स्टेटस पेज से, View certificate बटन पर क्लिक करें।
  2. नई विंडो में, इच्छित सर्टिफिकेट फॉर्मैट (उदाहरण के लिए, PKCS#7) चुनें और सर्टिफिकेट डाउनलोड करें।
  3. System > Configuration > Certificates > Device Certificates पर नेविगेट करें और Import Certificate & Key पर क्लिक करें।
  4. चुनें कि आपकी फाइलें किस तरह पैकेज की गई हैं, फिर फील्ड्स भरें:
    • Certificate file: वह साइन किया गया सर्टिफिकेट जो आपने डाउनलोड किया था।
    • Private key file: वह की जो आपने CSR के साथ जनरेट की थी।
    • Password: की या PKCS#12 पासवर्ड, यदि आपकी फाइल एक द्वारा सुरक्षित है।
  5. Import पर क्लिक करें।

नोट: यदि सर्टिफिकेट और की एक ही PKCS#12 फाइल (.pfx या .p12) में संयुक्त हैं, तो इंपोर्ट पेज पर If certificate file includes private key विकल्प चुनें। फिर आप वह एक फाइल और उसका पासवर्ड प्रदान करते हैं, और अलग की फील्ड को खाली छोड़ देते हैं।

अपना इंटरमीडिएट सर्टिफिकेट इंपोर्ट करें

ब्राउज़र और क्लाइंट द्वारा विश्वसनीय एक पूर्ण चेन प्रस्तुत करने के लिए, इंटरमीडिएट (CA) सर्टिफिकेट इंपोर्ट करें:

  1. एडमिन कंसोल में, System > Configuration > Certificates > Device Certificates चुनें और Intermediate Device CAs लिंक पर क्लिक करें। ध्यान रखें कि इसी लिंक का उपयोग करें और Trusted Client CAs का नहीं, जो क्लाइंट द्वारा प्रस्तुत सर्टिफिकेट को वैलिडेट करने के लिए उपयोग की जाने वाली एक अलग सूची है, न कि आपकी अपनी चेन बनाने के लिए।
  2. Import CA Certificate पर क्लिक करें और अपनी इंटरमीडिएट सर्टिफिकेट फाइल तक ब्राउज़ करें।
  3. Import Certificate पर क्लिक करें।
  4. यदि आपके CA ने एक से अधिक इंटरमीडिएट प्रदान किए हैं, तो आप उन्हें एक ही PEM फाइल में अपलोड कर सकते हैं या हर एक के लिए इंपोर्ट प्रक्रिया दोहरा सकते हैं। Ivanti चेन को अवरोही क्रम में भेजने का दस्तावेजीकरण करता है, रूट से शुरू करते हुए, इसलिए संयुक्त फाइल के अंदर सर्टिफिकेट को उसी क्रम में रखें, उन्हें फेरबदल न करें।

सर्टिफिकेट को अपने वर्चुअल पोर्ट्स को असाइन करें

सर्टिफिकेट इंपोर्ट करने से यह सेवा में नहीं आ जाता। अंतिम चरण है इसे उन पोर्ट्स से बाइंड करना जो VPN ट्रैफिक सर्व करते हैं, आमतौर पर आपके इंटरनल और एक्सटर्नल पोर्ट्स:

  1. अपनी डिवाइस सर्टिफिकेट सूची में, उस पुराने सर्टिफिकेट पर डबल-क्लिक करें जिसे आप बदल रहे हैं।
  2. इसे किसी भी असाइन किए गए पोर्ट से अनबाइंड करें, फिर Save Changes पर क्लिक करें।
  3. सूची में वापस, नए सर्टिफिकेट पर डबल-क्लिक करें।
  4. संबंधित इंटरनल और एक्सटर्नल पोर्ट्स चुनें और जोड़ें, फिर Save Changes पर क्लिक करें।

एक पोर्ट एक समय में केवल एक ही डिवाइस सर्टिफिकेट सर्व कर सकता है, इसलिए पहले पुराने सर्टिफिकेट को अनबाइंड करना ही पोर्ट को नए सर्टिफिकेट के लिए खाली करता है। जो एडमिनिस्ट्रेटर उस पोर्ट के माध्यम से जुड़े हैं जिसे आप बदल रहे हैं, उनका सत्र अप्लायंस द्वारा सर्टिफिकेट बदलते समय ड्रॉप हो सकता है, इसलिए यदि VPN उपयोग में है तो इसे मेंटेनेंस विंडो में करें।

अपने SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, यह पुष्टि करने के लिए कि सर्टिफिकेट सही ढंग से सर्व किया जा रहा है और इंटरमीडिएट चेन पूर्ण है, अपने VPN के पब्लिक होस्टनेम के विरुद्ध एक स्कैन चलाएँ। हमारा SSL Checker सर्टिफिकेट, चेन, और अप्लायंस द्वारा प्रदान किए जाने वाले प्रोटोकॉल की रिपोर्ट देता है। यदि रिपोर्ट कहती है कि चेन अपूर्ण है, तो इंटरमीडिएट को गलत सूची में इंपोर्ट किया गया था या बिल्कुल इंपोर्ट ही नहीं किया गया था: ऊपर दिए गए Intermediate Device CAs चरण को दोहराएँ।

अक्सर पूछे जाने वाले प्रश्न

क्या Pulse Secure और Ivanti Connect Secure एक ही हैं?

हाँ। Ivanti ने Pulse Secure का अधिग्रहण किया और उत्पादों को री-ब्रांड किया। Pulse Connect Secure VPN अप्लायंस अब Ivanti Connect Secure है, और Pulse Secure डेस्कटॉप क्लाइंट अब Ivanti Secure Access Client है। एडमिन कंसोल और सर्टिफिकेट इंस्टॉलेशन वर्कफ़्लो अपरिवर्तित हैं, इसलिए ये निर्देश Pulse-ब्रांडेड और Ivanti-ब्रांडेड दोनों संस्करणों पर लागू होते हैं।

Ivanti Connect Secure पर मैं SSL सर्टिफिकेट कहाँ इंपोर्ट करूँ?

एडमिन कंसोल में लॉग इन करें और System > Configuration > Certificates > Device Certificates पर जाएँ। यदि आपने अप्लायंस पर CSR बनाया है, तो मैचिंग Pending CSR खोलें और साइन किया गया सर्टिफिकेट इंपोर्ट करें। यदि आपने CSR कहीं और बनाया है, तो Import Certificate & Key पर क्लिक करें और सर्टिफिकेट व प्राइवेट की (या एक ही PKCS#12 फाइल) अपलोड करें।

Ivanti Connect Secure कौन सा सर्टिफिकेट फाइल फॉर्मैट स्वीकार करता है?

अप्लायंस स्टैंडर्ड फॉर्मैट स्वीकार करता है। पेंडिंग CSR में साइन किया गया सर्टिफिकेट इंपोर्ट करते समय, आप PKCS#7 या DER फाइलें अपलोड कर सकते हैं। सर्टिफिकेट को उसकी की के साथ इंपोर्ट करते समय, आप अलग सर्टिफिकेट और की फाइलें या एक संयुक्त PKCS#12 फाइल (.pfx या .p12) प्रदान कर सकते हैं, वैकल्पिक रूप से एक पासवर्ड द्वारा सुरक्षित।

क्या मुझे इंटरमीडिएट सर्टिफिकेट इंपोर्ट करने की आवश्यकता है?

हाँ। Ivanti Connect Secure पर “अविश्वसनीय सर्टिफिकेट” चेतावनियों का सबसे सामान्य कारण एक गायब इंटरमीडिएट है। अपना डिवाइस सर्टिफिकेट इंपोर्ट करने के बाद, Intermediate Device CAs लिंक के माध्यम से इंटरमीडिएट सर्टिफिकेट जोड़ें ताकि अप्लायंस एक पूर्ण चेन प्रस्तुत करे। एक डेस्कटॉप ब्राउज़र उन मामलों में भी कनेक्ट हो सकता है जहाँ एक VPN क्लाइंट अस्वीकार करता है, इसलिए इस फिक्स की पुष्टि उस क्लाइंट से करें जिसे आपके उपयोगकर्ता वास्तव में चलाते हैं, न कि केवल किसी ब्राउज़र में।

मैं VPN पर नए सर्टिफिकेट को कैसे सक्रिय करूँ?

सर्टिफिकेट इंपोर्ट करने से यह अपने आप सक्रिय नहीं हो जाता। आपको इसे अपने Virtual Ports से बाइंड करना होगा। पुराने सर्टिफिकेट पर डबल-क्लिक करें और इसे उसके पोर्ट्स से अनबाइंड करें, फिर नए सर्टिफिकेट पर डबल-क्लिक करें और अपने इंटरनल व एक्सटर्नल पोर्ट्स को इसे असाइन करें। हर चरण के बाद Save Changes पर क्लिक करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।