bg-tutorials

Cara Menginstal Sertifikat SSL pada Ivanti Connect Secure (Pulse Secure) SSL VPN

Panduan ini memberikan instruksi langkah demi langkah tentang cara menginstal sertifikat SSL di Ivanti Connect Secure, perangkat SSL VPN yang selama bertahun-tahun dijual dengan nama Pulse Secure. Anda mengimpor sertifikat yang telah ditandatangani di konsol admin pada menu System > Configuration > Certificates > Device Certificates, menambahkan sertifikat perantara agar rantainya lengkap, lalu mengikat hasilnya ke virtual port Anda.

Catatan tentang penamaan, karena keduanya masih digunakan. Ivanti mengakuisisi Pulse Secure pada 1 Desember 2020 dan mengganti nama rangkaian produknya: Pulse Connect Secure berubah menjadi Ivanti Connect Secure (ICS), dan aplikasi desktop yang sebagian besar orang sebut Pulse Secure kini menjadi Ivanti Secure Access Client. Untuk tugas ini, hanya branding-nya yang berubah. Jalur menu, nama tombol, dan langkah-langkah di bawah ini sama saja, baik perangkat Anda masih menampilkan branding Pulse pada build 9.1 atau 22.x yang lebih lama, maupun branding Ivanti yang lebih baru.

Membuat kode CSR di Ivanti Connect Secure

Jika Anda sudah membuat kode CSR dan menerima sertifikat SSL dari CA Anda, lewati bagian ini dan langsung menuju ke instalasi sertifikat.

Membuat CSR (Certificate Signing Request) adalah bagian dari proses pengajuan sertifikat SSL. CSR adalah sekumpulan teks terenkode yang berisi domain yang ingin Anda amankan beserta organisasi pemiliknya. Saat Anda membuat CSR di perangkat, perangkat tersebut juga membuat private key Anda dan menyimpannya di perangkat itu sendiri, itulah sebabnya sertifikat yang telah ditandatangani harus kembali ke perangkat yang sama dan masuk ke permintaan yang sedang tertunda (pending) yang sama pula.

Anda memiliki dua pilihan:

  • Gunakan CSR Generator kami untuk membuat CSR secara otomatis. Alat ini memberikan CSR sekaligus private key yang sesuai, yang kemudian Anda impor bersamaan saat instalasi.
  • Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Ivanti Connect Secure, yang menyimpan private key di perangkat.

Kirim CSR ke Certificate Authority Anda saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat Anda, lanjutkan dengan instalasi di bawah ini.

Menginstal sertifikat SSL di Ivanti Connect Secure

Setelah CA menandatangani sertifikat Anda dan mengirimkan berkasnya ke kotak masuk Anda, unduh arsip ZIP tersebut dan ekstrak isinya di komputer Anda. Langkah-langkah persisnya di bawah ini bergantung pada di mana Anda membuat CSR, jadi ikuti alur yang sesuai dengan situasi Anda.

Jika Anda membuat CSR di perangkat

  1. Masuk ke konsol admin Ivanti Connect Secure Anda.
  2. Buka System > Configuration > Certificates > Device Certificates.
  3. Di bagian Certificate Signing Requests, klik tautan Pending CSR yang sesuai dengan sertifikat yang ingin Anda instal.
  4. Di bagian bawah jendela baru, pada bagian Import signed certificate, klik Browse dan pilih sertifikat yang telah Anda unduh (dalam format PKCS#7 atau DER).
  5. Klik Import.

Tip: setelah Anda mengimpor sertifikat dengan cara ini, simpan salinan konfigurasi sistem Anda. Buka Maintenance > Import/Export > Import/Export Configuration dan klik Save Config As untuk mengunduh berkas system.cfg. Cadangan ini memungkinkan Anda memulihkan sertifikat beserta private key-nya jika suatu saat dibutuhkan.

Jika Anda membuat CSR di tempat lain

Jika Anda membuat CSR di tempat lain (misalnya, dengan CSR Generator kami), Anda akan mengimpor sertifikat beserta private key-nya secara bersamaan:

  1. Dari halaman status sertifikat Anda, klik tombol View certificate.
  2. Di jendela baru, pilih format sertifikat yang diinginkan (misalnya, PKCS#7) dan unduh sertifikatnya.
  3. Buka System > Configuration > Certificates > Device Certificates dan klik Import Certificate & Key.
  4. Pilih bagaimana berkas Anda dikemas, lalu isi bidang-bidang berikut:
    • Certificate file: sertifikat yang telah ditandatangani yang Anda unduh.
    • Private key file: key yang Anda buat bersama CSR.
    • Password: kata sandi key atau PKCS#12, jika berkas Anda dilindungi dengan kata sandi.
  5. Klik Import.

Catatan: jika sertifikat dan key digabungkan dalam satu berkas PKCS#12 (.pfx atau .p12), pilih opsi If certificate file includes private key pada halaman impor. Anda kemudian cukup memasukkan satu berkas tersebut beserta kata sandinya, dan biarkan bidang key terpisah dikosongkan.

Mengimpor sertifikat perantara Anda

Untuk menghadirkan rantai lengkap yang dipercaya oleh browser dan klien, impor sertifikat perantara (CA):

  1. Di konsol admin, pilih System > Configuration > Certificates > Device Certificates dan klik tautan Intermediate Device CAs. Pastikan Anda menggunakan tautan ini dan bukan Trusted Client CAs, yang merupakan daftar terpisah yang digunakan untuk memvalidasi sertifikat yang disajikan oleh klien, bukan untuk membangun rantai Anda sendiri.
  2. Klik Import CA Certificate dan telusuri ke berkas sertifikat perantara Anda.
  3. Klik Import Certificate.
  4. Jika CA Anda menyediakan lebih dari satu sertifikat perantara, Anda dapat mengunggahnya dalam satu berkas PEM tunggal atau mengulangi impor untuk masing-masing sertifikat. Ivanti mendokumentasikan rantai yang dikirim dalam urutan menurun, dimulai dari root, jadi pertahankan urutan tersebut di dalam berkas gabungan alih-alih mengacak urutannya.

Menetapkan sertifikat ke Virtual Port Anda

Mengimpor sertifikat tidak serta merta membuatnya aktif digunakan. Langkah terakhir adalah mengikatnya ke port yang melayani lalu lintas VPN, biasanya port internal dan eksternal Anda:

  1. Di daftar sertifikat perangkat Anda, klik dua kali pada sertifikat lama yang akan Anda ganti.
  2. Lepaskan ikatannya (unbind) dari port mana pun yang ditetapkan padanya, lalu klik Save Changes.
  3. Kembali ke daftar, klik dua kali pada sertifikat baru.
  4. Pilih dan tambahkan port internal dan eksternal yang relevan, lalu klik Save Changes.

Satu port hanya dapat melayani satu sertifikat perangkat pada satu waktu, sehingga melepaskan ikatan sertifikat lama terlebih dahulu adalah cara untuk membebaskan port bagi sertifikat baru. Administrator yang terhubung melalui port yang sedang Anda ubah mungkin akan mengalami sesi terputus saat perangkat beralih sertifikat, jadi lakukan ini pada jendela pemeliharaan (maintenance window) jika VPN sedang digunakan.

Menguji instalasi SSL Anda

Setelah Anda menginstal sertifikat, jalankan pemindaian terhadap hostname publik VPN Anda untuk memastikan sertifikat disajikan dengan benar dan rantai perantaranya lengkap. SSL Checker kami melaporkan sertifikat, rantainya, dan protokol yang ditawarkan oleh perangkat. Jika laporan menyatakan rantainya tidak lengkap, berarti sertifikat perantara diimpor ke daftar yang salah atau tidak diimpor sama sekali: ulangi langkah Intermediate Device CAs di atas.

Pertanyaan yang Sering Diajukan

Apakah Pulse Secure sama dengan Ivanti Connect Secure?

Ya. Ivanti mengakuisisi Pulse Secure dan mengganti branding produk-produknya. Perangkat VPN Pulse Connect Secure kini menjadi Ivanti Connect Secure, dan klien desktop Pulse Secure kini menjadi Ivanti Secure Access Client. Konsol admin dan alur kerja instalasi sertifikat tidak berubah, sehingga instruksi ini berlaku untuk versi berbranding Pulse maupun berbranding Ivanti.

Di mana saya mengimpor sertifikat SSL di Ivanti Connect Secure?

Masuk ke konsol admin dan buka System > Configuration > Certificates > Device Certificates. Jika Anda membuat CSR di perangkat, buka Pending CSR yang sesuai dan impor sertifikat yang telah ditandatangani. Jika Anda membuat CSR di tempat lain, klik Import Certificate & Key dan unggah sertifikat beserta private key-nya (atau satu berkas PKCS#12 tunggal).

Format berkas sertifikat apa yang diterima oleh Ivanti Connect Secure?

Perangkat ini menerima format standar. Saat mengimpor sertifikat yang telah ditandatangani ke dalam CSR yang tertunda, Anda dapat mengunggah berkas PKCS#7 atau DER. Saat mengimpor sertifikat beserta key-nya, Anda dapat menyediakan berkas sertifikat dan key secara terpisah atau berkas PKCS#12 gabungan (berkas .pfx atau .p12), yang secara opsional dilindungi dengan kata sandi.

Apakah saya perlu mengimpor sertifikat perantara?

Ya. Sertifikat perantara yang hilang adalah penyebab paling umum dari peringatan “sertifikat tidak dipercaya” pada Ivanti Connect Secure. Setelah mengimpor sertifikat perangkat Anda, tambahkan sertifikat perantara melalui tautan Intermediate Device CAs agar perangkat menghadirkan rantai yang lengkap. Browser desktop terkadang tetap dapat terhubung dalam kasus di mana klien VPN menolak, jadi pastikan perbaikan tersebut dikonfirmasi dengan klien yang benar-benar digunakan pengguna Anda, bukan hanya di browser.

Bagaimana cara mengaktifkan sertifikat baru di VPN?

Mengimpor sertifikat tidak serta merta mengaktifkannya. Anda harus mengikatnya ke Virtual Ports Anda. Klik dua kali sertifikat lama dan lepaskan ikatannya dari port-nya, lalu klik dua kali sertifikat baru dan tetapkan port internal serta eksternal Anda padanya. Klik Save Changes setelah setiap langkah.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.