In questo tutorial imparerai come installare un certificato SSL su Aruba ClearPass Policy Manager (CPPM). ClearPass è un’appliance per il controllo degli accessi di rete, quindi l’intero processo viene gestito nella console web di amministrazione. Non ci sono quasi comandi da shell.
Generare un codice CSR su Aruba ClearPass
Se hai già generato la CSR altrove e hai ricevuto il certificato dalla tua CA, salta la prima parte e vai direttamente ai passaggi di installazione.
Quando richiedi un certificato SSL, uno dei requisiti è creare un codice CSR (Certificate Signing Request) e inviarlo alla Certificate Authority (CA). La CSR è un blocco di testo codificato che contiene i tuoi dati di contatto, come il dominio e l’identità dell’azienda. Insieme alla CSR, genererai anche la chiave privata, una parte essenziale del certificato che ti servirà durante l’installazione.
Hai due opzioni:
- Genera la CSR automaticamente utilizzando il nostro CSR Generator.
- Segui il nostro tutorial passo passo su come creare la CSR su Aruba ClearPass.
Invia la CSR alla CA durante l’ordine. Una volta che la CA convalida la tua richiesta ed emette il certificato, procedi con l’installazione descritta di seguito.
Installare un certificato SSL su Aruba ClearPass
Dopo che la CA convalida la tua richiesta, ti invia via email i file del certificato. Scarica l’archivio ZIP ed estrai il suo contenuto. Dovresti avere:
- Il certificato SSL firmato per il tuo dominio.
- Il CA bundle contenente i certificati intermedio e radice.
- La chiave privata (.pkey) generata durante la creazione della CSR.
Passo 1: unire i certificati in un unico file .pem
ClearPass richiede l’intera catena di certificati in un unico file .pem, in un ordine specifico: prima il certificato server (leaf), poi eventuali certificati intermedi e infine il certificato root.
Apri ogni file di certificato in un editor di testo semplice come Notepad, quindi copia e incolla i blocchi uno dopo l’altro in un nuovo file con estensione .pem. Il risultato dovrebbe essere simile a questo:
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
Per questa dimostrazione chiameremo il file combinato full-cert.pem, ma puoi usare qualsiasi nome desideri. Mantieni la chiave privata (.pkey) come file separato. La caricherai insieme al certificato nel passaggio successivo.
Suggerimento: assicurati che i certificati intermedio e root siano presenti nella Certificate Trust List di ClearPass e abilitati prima di importare il certificato del server. ClearPass necessita dell’intera catena per convalidarla correttamente.
Passo 2: importare il certificato e la chiave privata
- Accedi alla console di amministrazione di Aruba ClearPass Policy Manager.
- Vai su Administration > Certificates > Certificate Store. (Nelle versioni più vecchie di ClearPass il percorso è Administration > Certificate > Server Certificate.)
- Nella parte superiore della pagina, seleziona il Server (il nodo ClearPass che stai aggiornando) e imposta Usage (Type) su HTTPS Server Certificate. Scegli invece RADIUS Server Certificate se stai proteggendo l’autenticazione RADIUS/EAP.
- Clicca su Import Certificate a destra.
- Nella finestra di importazione, seleziona Upload Certificate and Private Key Files.
- Certificate File: clicca su Choose File e seleziona il tuo file combinato full-cert.pem.
- Private Key File: clicca su Choose File e seleziona il file .pkey creato durante la generazione della CSR.
- Private Key Password: inserisci la password (passphrase) della tua chiave privata.
- Clicca su Import.
ClearPass installa il certificato e lo associa al servizio selezionato. Sostituire l’HTTPS Server Certificate riavvia il servizio web, quindi le pagine di amministrazione e il captive portal potrebbero essere temporaneamente non disponibili mentre il nuovo certificato entra in funzione.
Preferisci un unico file? ClearPass accetta anche un bundle PKCS#12. Convertitela catena di certificati e la chiave privata in un file .pfx, quindi nella finestra di importazione scegli Upload PKCS#12 Certificate (.pfx or .p12 only) e inserisci la passphrase. Il metodo PEM più chiave descritto sopra funziona altrettanto bene, quindi questo è opzionale. Scegli quello che hai a disposizione.
Congratulazioni, hai installato con successo un certificato SSL su Aruba ClearPass.
Testa la tua installazione SSL
Dopo aver installato il certificato, esegui un controllo approfondito della tua configurazione SSL. Apri l’URL di gestione di ClearPass in un browser e verifica che il lucchetto mostri un certificato valido e attendibile con il dominio e la data di scadenza corretti. Per un’analisi più approfondita, il nostro SSL Checker fornisce report immediati che ti aiutano a individuare eventuali problemi di catena o configurazione, così puoi mantenere il tuo certificato sempre attivo e funzionante.
Dove acquistare il miglior certificato SSL per Aruba ClearPass?
Se stai cercando certificati SSL a prezzi convenienti, sei arrivato dal fornitore giusto. Il sito web intuitivo e facile da usare di SSL Dragon ti guida attraverso tutta la nostra gamma di prodotti SSL. Tutti i nostri certificati sono firmati da Certificate Authority affidabili e sono completamente compatibili con Aruba ClearPass.
Domande frequenti
Nella console di amministrazione di ClearPass Policy Manager, vai su Administration > Certificates > Certificate Store. Seleziona il Server di destinazione e imposta Usage su HTTPS Server Certificate (o RADIUS Server Certificate), quindi usa Import Certificate per caricare il tuo certificato e la chiave privata. Nelle versioni più vecchie il menu è Administration > Certificate > Server Certificate.
ClearPass accetta un file di certificato PEM caricato insieme a una chiave privata separata, oppure un bundle PKCS#12 combinato (.pfx o .p12). Con il metodo PEM, inserisci l’intera catena in un unico file: prima il certificato server, poi gli intermedi e infine il root.
No. Convertire in .pfx è opzionale. ClearPass può importare direttamente una catena .pem semplice insieme alla tua chiave privata .pkey. Crea un file .pfx solo se preferisci caricare un unico file PKCS#12 che contenga già sia il certificato che la chiave.
Inizia sempre con il certificato server (leaf), seguito da eventuali certificati intermedi, e concludi con il certificato root. L’ordine sbagliato è la causa più comune di una catena incompleta o non attendibile su ClearPass.
Sostituire l’HTTPS Server Certificate riavvia il servizio web di ClearPass, quindi l’interfaccia di amministrazione e il captive portal potrebbero essere irraggiungibili per un breve periodo. Pianifica la modifica durante una finestra di manutenzione se la continuità operativa è critica.
Apri l’URL di gestione di ClearPass in un browser e verifica che il lucchetto mostri un certificato valido e attendibile con il nome host e la data di scadenza corretti. Per una scansione esterna completa della catena e della configurazione, esegui l’indirizzo tramite il nostro SSL checker.
In sintesi
Installare un certificato SSL su Aruba ClearPass si riduce a unire la catena di certificati in un unico file .pem (prima il leaf, infine il root), quindi importarlo insieme alla chiave privata in Administration > Certificates > Certificate Store con Usage impostato su HTTPS Server Certificate. Hai bisogno prima di un certificato? Sfoglia i nostri certificati SSL.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


