bg-tutorials

Cara Menginstal Sertifikat SSL di Juniper

Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL di Juniper melalui konsol admin SSL VPN. Ini adalah konsol yang sama yang digunakan oleh perangkat Juniper Secure Access (SA), yang kemudian berganti nama menjadi Pulse Secure dan sekarang dijual sebagai Ivanti Connect Secure, sehingga langkah-langkah di bawah ini berlaku baik unit Anda bermerek Juniper, Pulse, maupun Ivanti.

Membuat kode CSR di Juniper

Sebelum Anda dapat menginstal apa pun, Anda memerlukan CSR (Certificate Signing Request) dan sertifikat yang telah ditandatangani dari Certificate Authority. Pada SSL VPN Juniper, CSR dibuat langsung di perangkat itu sendiri: saat Anda membuatnya, perangkat menyimpan private key yang sesuai secara lokal. Karena itu, buatlah CSR pada unit Juniper yang sama tempat Anda akan menginstal sertifikat, dan jangan menghapus CSR yang masih menunggu (pending) sebelum sertifikat yang telah ditandatangani diimpor, karena private key akan ikut terhapus. Anda memiliki dua opsi:

  • Gunakan CSR Generator kami untuk membuat CSR dan private key, lalu unggah keduanya ke perangkat.
  • Buat CSR pada perangkat dan ikuti tutorial langkah demi langkah kami mengenai cara membuat CSR di Juniper.

Kirimkan CSR tersebut ke Certificate Authority saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat SSL Anda, lanjutkan dengan instalasi di bawah ini.

Menginstal sertifikat SSL di Juniper

Setelah Certificate Authority mengirimkan file sertifikat kepada Anda, masuklah ke konsol admin Juniper dan ikuti tiga langkah di bawah ini.

Langkah 1: Siapkan file Anda

  • Unduh dan ekstrak sertifikat SSL Anda beserta sertifikat CA perantaranya dari arsip ZIP yang dikirimkan oleh CA. Konsol menerima sertifikat X.509 dalam encoding PEM atau DER, dengan ekstensi .cer, .crt, .der, dan .pem.
  • Jika sertifikat Anda diterima dalam bentuk teks, bukan file, tempel isinya ke editor teks biasa dan simpan dengan ekstensi .cer.
  • Lakukan hal yang sama untuk sertifikat perantara dan simpan sebagai file .cer yang terpisah.

Catatan: beberapa CA mengirimkan dua sertifikat perantara untuk kompatibilitas yang lebih luas dengan klien lama. Jika demikian, simpan masing-masing sebagai file .cer tersendiri dan impor satu per satu pada langkah berikutnya.

Langkah 2: Impor sertifikat perantara Anda

  • Pada konsol admin, buka System > Configuration > Certificates > Device Certificates, lalu klik Intermediate Device CAs.
  • Klik Import CA Certificate, arahkan ke file sertifikat perantara Anda, lalu klik Import Certificate untuk mengunggahnya.
  • Sebuah pesan akan mengonfirmasi bahwa unggahan berhasil. Klik Done. Jika CA Anda memberikan dua file perantara, ulangi langkah ini untuk file kedua.

Langkah 3: Impor sertifikat SSL Anda

  • Kembali ke System > Configuration > Certificates > Device Certificates dan klik tautan Pending CSR yang sesuai.
  • Pada halaman Pending Certificate Signing Request, buka bagian Import signed certificate, arahkan ke file sertifikat SSL utama Anda, lalu klik Import.
  • Pesan konfirmasi akan muncul, dan sertifikat Anda kini terlihat dalam daftar Device Certificates. Perangkat akan secara otomatis menautkan sertifikat tersebut ke sertifikat perantara yang Anda impor pada Langkah 2.

Setelah sertifikat terpasang, tautkan sertifikat tersebut ke port virtual atau antarmuka internal dan eksternal yang relevan di bawah Device Certificates agar perangkat dapat menyajikannya kepada pengguna, lalu simpan perubahan Anda.

Selamat, sertifikat SSL Anda sekarang telah terinstal pada SSL VPN Juniper Anda.

Uji instalasi SSL Juniper Anda

Periksa sertifikat untuk memastikan tidak ada kesalahan segera setelah konfigurasi selesai. SSL Checker kami memberikan laporan status secara instan, memastikan rantai sertifikat lengkap, dan menandai kerentanan umum. Arahkan alat pemeriksa ke nama host publik dan port yang digunakan oleh VPN Juniper Anda.

Pertanyaan yang Sering Diajukan

Di mana saya menginstal sertifikat SSL pada SSL VPN Juniper?

Pada konsol admin, di bawah System > Configuration > Certificates > Device Certificates. Impor sertifikat perantara di bawah Intermediate Device CAs terlebih dahulu, lalu buka Pending CSR yang sesuai dan gunakan Import signed certificate untuk mengunggah sertifikat SSL Anda.

Apakah Juniper SSL VPN sama dengan Pulse Secure atau Ivanti Connect Secure?

Ya, ini adalah lini produk yang sama dengan pemilik yang berbeda. Juniper menjual bisnis SSL VPN Secure Access (SA) miliknya, yang kemudian diganti namanya menjadi Pulse Secure dan sekarang menjadi Ivanti Connect Secure. Konsol admin dan jalur impor sertifikatnya secara praktis identik, sehingga langkah-langkah ini berlaku untuk ketiganya.

Mengapa CSR harus dibuat di perangkat Juniper itu sendiri?

Saat Anda membuat CSR di konsol Juniper, perangkat menyimpan private key yang sesuai secara lokal. Sertifikat yang telah ditandatangani hanya dapat diimpor kembali ke CSR yang sedang menunggu (pending) yang sama, karena harus berpasangan dengan private key tersebut. Jika Anda menghapus CSR yang pending, private key tersebut juga akan terhapus dan sertifikat menjadi tidak dapat digunakan.

Format file sertifikat apa yang diterima oleh konsol Juniper?

Sertifikat perangkat X.509 dalam encoding PEM atau DER, dengan ekstensi .cer, .crt, .der, dan .pem. Konsol juga menerima paket PKCS #12 dengan ekstensi .pfx atau .p12, yang menyimpan sertifikat dan private key secara bersamaan.

Apakah saya perlu mengimpor sertifikat perantara secara terpisah?

Ya. Impor sertifikat perantara di bawah Intermediate Device CAs sebelum mengimpor sertifikat SSL Anda. Setelah keduanya tersedia, perangkat akan menautkannya secara otomatis dalam urutan yang benar. Melewatkan sertifikat perantara akan meninggalkan rantai yang tidak lengkap, yang akan dilaporkan oleh klien sebagai sertifikat tidak tepercaya.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.