bg-tutorials

Como Instalar um Certificado SSL no Aruba ClearPass

Neste tutorial, você aprenderá como instalar um certificado SSL no Aruba ClearPass Policy Manager (CPPM). O ClearPass é um appliance de controle de acesso à rede, portanto todo o processo é feito no console web de administração. Não há praticamente nenhum comando de shell.

Gerar um código CSR no Aruba ClearPass

Se você já gerou o CSR em outro lugar e recebeu o certificado da sua CA, pule a primeira parte e vá direto para as etapas de instalação.

Ao solicitar um certificado SSL, um dos requisitos é criar um código CSR (Certificate Signing Request) e enviá-lo à Autoridade Certificadora (CA). O CSR é um bloco de texto codificado que contém seus dados de contato, como domínio e identidade da empresa. Junto com o CSR, você também gerará a chave privada, uma parte essencial do certificado que será necessária durante a instalação.

Você tem duas opções:

Envie o CSR à CA durante o seu pedido. Depois que a CA validar sua solicitação e emitir o certificado, continue com a instalação abaixo.

Instalar um certificado SSL no Aruba ClearPass

Depois que a CA validar sua solicitação, ela enviará por e-mail os arquivos do certificado. Baixe o arquivo ZIP e extraia seu conteúdo. Você deve ter:

  • O certificado SSL assinado para o seu domínio.
  • O pacote CA contendo os certificados intermediário e raiz.
  • A chave privada (.pkey) que você gerou durante a criação do CSR.

Etapa 1: Combine os certificados em um único arquivo .pem

O ClearPass espera a cadeia completa de certificados em um único arquivo .pem, em uma ordem específica: primeiro o seu certificado de servidor (folha), depois quaisquer certificados intermediários e, por último, o certificado raiz.

Abra cada arquivo de certificado em um editor de texto simples, como o Bloco de Notas, e copie e cole os blocos, um após o outro, em um novo arquivo com extensão .pem. O resultado deve ficar assim:

-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----

Para esta demonstração, nomearemos o arquivo combinado como full-cert.pem, mas você pode usar qualquer nome que preferir. Mantenha a chave privada (.pkey) como um arquivo separado. Você a enviará junto com o certificado na próxima etapa.

Dica: Certifique-se de que os certificados intermediário e raiz estejam presentes na Certificate Trust List do ClearPass e habilitados antes de importar o certificado do servidor. O ClearPass precisa da cadeia completa para validar corretamente.

Etapa 2: Importe o certificado e a chave privada

  • Faça login no console de administração do Aruba ClearPass Policy Manager.
  • Vá para Administration > Certificates > Certificate Store. (Em versões mais antigas do ClearPass, o caminho é Administration > Certificate > Server Certificate.)
  • No topo da página, selecione o Server (o nó do ClearPass que você está atualizando) e defina Usage (Type) como HTTPS Server Certificate. Escolha RADIUS Server Certificate em vez disso se estiver protegendo a autenticação RADIUS/EAP.
  • Clique em Import Certificate à direita.
  • Na caixa de diálogo de importação, selecione Upload Certificate and Private Key Files.
  • Certificate File: clique em Choose File e selecione o seu arquivo combinado full-cert.pem.
  • Private Key File: clique em Choose File e selecione o arquivo .pkey que você criou durante a geração do CSR.
  • Private Key Password: digite a senha (frase secreta) da sua chave privada.
  • Clique em Import.

O ClearPass instala o certificado e o vincula ao serviço selecionado. Substituir o HTTPS Server Certificate reinicia o serviço web, portanto as páginas de administração e do portal cativo podem ficar brevemente indisponíveis enquanto o novo certificado entra em vigor.

Prefere um único arquivo? O ClearPass também aceita um pacote PKCS#12. Converta a sua cadeia de certificados e a chave privada em um arquivo .pfx, depois, na caixa de diálogo de importação, escolha Upload PKCS#12 Certificate (.pfx or .p12 only) e forneça a frase secreta. O método PEM mais chave descrito acima funciona igualmente bem, então isso é opcional. Escolha o que você tiver à mão.

Parabéns, você instalou com sucesso um certificado SSL no Aruba ClearPass.

Teste a sua instalação SSL

Depois de instalar o certificado, faça uma verificação completa da sua configuração SSL. Abra a URL de gerenciamento do ClearPass em um navegador e confirme que o cadeado exibe um certificado válido e confiável, com o domínio e a data de expiração corretos. Para uma análise mais aprofundada, o nosso SSL Checker fornece relatórios instantâneos que ajudam a identificar quaisquer problemas de cadeia ou configuração, para que você mantenha o seu certificado funcionando corretamente.

Onde comprar o melhor certificado SSL para o Aruba ClearPass?

Se você está procurando certificados SSL acessíveis, chegou ao fornecedor certo. O site intuitivo e fácil de usar da SSL Dragon o guia por toda a nossa linha de produtos SSL. Todos os nossos certificados são assinados por Autoridades Certificadoras confiáveis e são totalmente compatíveis com o Aruba ClearPass.

Perguntas Frequentes

Onde instalo um certificado SSL no Aruba ClearPass?

No console de administração do ClearPass Policy Manager, vá para Administration > Certificates > Certificate Store. Selecione o Server desejado e defina Usage como HTTPS Server Certificate (ou RADIUS Server Certificate), depois use Import Certificate para enviar o seu certificado e a chave privada. Em versões mais antigas, o menu é Administration > Certificate > Server Certificate.

Qual formato de certificado o Aruba ClearPass exige?

O ClearPass aceita um arquivo de certificado PEM enviado junto com uma chave privada separada, ou um pacote combinado PKCS#12 (.pfx ou .p12). Com o método PEM, coloque a cadeia completa em um único arquivo: certificado do servidor primeiro, intermediários em seguida e raiz por último.

Preciso converter meu certificado para um arquivo .pfx?

Não. Converter para .pfx é opcional. O ClearPass pode importar diretamente uma cadeia .pem simples junto com a sua chave privada .pkey. Crie um .pfx apenas se preferir enviar um único arquivo PKCS#12 que já contenha o certificado e a chave.

Em que ordem os certificados devem aparecer no arquivo .pem?

Sempre comece com o seu certificado de servidor (folha), seguido pelos certificados intermediários, e termine com o certificado raiz. A ordem incorreta é a causa mais comum de uma cadeia incompleta ou não confiável no ClearPass.

A importação de um novo certificado HTTPS causa indisponibilidade?

Substituir o HTTPS Server Certificate reinicia o serviço web do ClearPass, portanto a interface de administração e o portal cativo podem ficar inacessíveis por um curto período. Agende a alteração durante uma janela de manutenção se a disponibilidade for crítica.

Como verifico se o certificado SSL foi instalado corretamente?

Abra a URL de gerenciamento do ClearPass em um navegador e verifique se o cadeado exibe um certificado válido e confiável, com o nome de host e a data de expiração corretos. Para uma verificação externa completa da cadeia e da configuração, execute o endereço no nosso SSL checker.

Conclusão

Instalar um certificado SSL no Aruba ClearPass se resume a combinar a sua cadeia de certificados em um único arquivo .pem (folha primeiro, raiz por último) e, em seguida, importá-lo com a sua chave privada em Administration > Certificates > Certificate Store, com o Usage definido como HTTPS Server Certificate. Precisa de um certificado primeiro? Confira nossos certificados SSL.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.