In questo tutorial imparerai come installare un certificato SSL su Juniper tramite la console di amministrazione SSL VPN. Si tratta della stessa console utilizzata dagli apparati Juniper Secure Access (SA), che in seguito sono diventati Pulse Secure e ora sono commercializzati come Ivanti Connect Secure, quindi i passaggi seguenti si applicano indipendentemente dal fatto che la tua unità sia marchiata Juniper, Pulse o Ivanti.
Genera un codice CSR su Juniper
Prima di poter installare qualsiasi cosa, hai bisogno di una CSR (Certificate Signing Request) e di un certificato firmato da un’autorità di certificazione. Su un dispositivo SSL VPN Juniper, la CSR viene creata sull’apparato stesso: quando la generi, il dispositivo memorizza localmente la chiave privata corrispondente. Per questo motivo, genera la CSR sulla stessa unità Juniper su cui installerai il certificato e non eliminare la CSR in sospeso prima che il certificato firmato venga importato, altrimenti la chiave privata verrebbe eliminata con essa. Hai due opzioni:
- Utilizza il nostro generatore di CSR per creare la CSR e la chiave privata, quindi carica entrambi sull’apparato.
- Genera la CSR sul dispositivo e segui il nostro tutorial passo dopo passo su come generare una CSR su Juniper.
Invia la CSR all’autorità di certificazione durante l’ordine. Dopo che la CA l’ha convalidata e ha emesso il tuo certificato SSL, prosegui con l’installazione qui sotto.
Installa un certificato SSL su Juniper
Una volta che l’autorità di certificazione ti invia i file del certificato, accedi alla console di amministrazione Juniper e segui i tre passaggi seguenti.
Passaggio 1: Prepara i tuoi file
- Scarica ed estrai il tuo certificato SSL e il relativo certificato CA intermedio dall’archivio ZIP inviato dalla CA. La console accetta certificati X.509 con codifica PEM o DER, con le estensioni .cer, .crt, .der e .pem.
- Se il tuo certificato arriva come testo anziché come file, incolla il contenuto in un editor di testo semplice e salvalo con l’estensione .cer.
- Fai lo stesso per il certificato intermedio e salvalo come file .cer separato.
Nota: alcune CA forniscono due certificati intermedi per una maggiore compatibilità con i client più datati. In tal caso, salva ciascuno come file .cer separato e importali uno alla volta nel passaggio successivo.
Passaggio 2: Importa il tuo certificato intermedio
- Nella console di amministrazione, vai su System > Configuration > Certificates > Device Certificates, quindi fai clic su Intermediate Device CAs.
- Fai clic su Import CA Certificate, individua il file del tuo certificato intermedio e fai clic su Import Certificate per caricarlo.
- Un messaggio confermerà il caricamento. Fai clic su Done. Se la tua CA ha fornito due file intermedi, ripeti questo passaggio per il secondo.
Passaggio 3: Importa il tuo certificato SSL
- Torna a System > Configuration > Certificates > Device Certificates e fai clic sul link corrispondente Pending CSR.
- Nella pagina Pending Certificate Signing Request, vai alla sezione Import signed certificate, individua il file del tuo certificato SSL principale e fai clic su Import.
- Apparirà un messaggio di conferma e il tuo certificato ora comparirà nell’elenco dei Device Certificates. L’apparato collegherà automaticamente il certificato all’intermedio importato nel Passaggio 2.
Una volta che il certificato è a posto, associalo alla porta virtuale pertinente o all’interfaccia interna ed esterna in Device Certificates, in modo che l’apparato lo fornisca agli utenti, quindi salva le modifiche.
Congratulazioni, il tuo certificato SSL è ora installato sul tuo SSL VPN Juniper.
Testa la tua installazione SSL su Juniper
Verifica la presenza di errori nel certificato subito dopo la configurazione. Il nostro SSL Checker ti fornisce un report di stato immediato, conferma che la catena sia completa e segnala le vulnerabilità più comuni. Punta il checker sull’hostname pubblico e sulla porta su cui è in ascolto la tua VPN Juniper.
Domande frequenti
Nella console di amministrazione, in System > Configuration > Certificates > Device Certificates. Importa prima il certificato intermedio in Intermediate Device CAs, quindi apri il Pending CSR corrispondente e utilizza Import signed certificate per caricare il tuo certificato SSL.
Sì, è la stessa linea di prodotti sotto proprietari diversi. Juniper ha venduto la propria attività SSL VPN Secure Access (SA), che è stata rinominata Pulse Secure e ora è Ivanti Connect Secure. La console di amministrazione e il percorso di importazione del certificato sono praticamente identici, quindi questi passaggi funzionano per tutte e tre le versioni.
Quando crei una CSR nella console Juniper, il dispositivo memorizza localmente la chiave privata corrispondente. Il certificato firmato può essere importato solo in quella stessa CSR in sospeso, poiché deve abbinarsi a quella chiave. Se elimini la CSR in sospeso, la chiave privata viene eliminata con essa e il certificato diventa inutilizzabile.
Certificati di dispositivo X.509 con codifica PEM o DER, con le estensioni .cer, .crt, .der e .pem. La console accetta anche pacchetti PKCS #12 con estensione .pfx o .p12, che contengono il certificato e la chiave privata insieme.
Sì. Importa l’intermedio in Intermediate Device CAs prima di importare il tuo certificato SSL. Una volta presenti entrambi, l’apparato li concatena automaticamente nell’ordine corretto. Saltare l’intermedio lascia una catena incompleta, che i client segnalano come certificato non attendibile.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


