Neste tutorial, você aprenderá como instalar um certificado SSL no Aruba ClearPass Policy Manager (CPPM). O ClearPass é um appliance de controle de acesso à rede, portanto todo o processo é feito no console web de administração. Não há praticamente nenhum comando de shell.
Gerar um código CSR no Aruba ClearPass
Se você já gerou o CSR em outro lugar e recebeu o certificado da sua CA, pule a primeira parte e vá direto para as etapas de instalação.
Ao solicitar um certificado SSL, um dos requisitos é criar um código CSR (Certificate Signing Request) e enviá-lo à Autoridade Certificadora (CA). O CSR é um bloco de texto codificado que contém seus dados de contato, como domínio e identidade da empresa. Junto com o CSR, você também gerará a chave privada, uma parte essencial do certificado que será necessária durante a instalação.
Você tem duas opções:
- Gerar o CSR automaticamente usando nosso Gerador de CSR.
- Siga nosso tutorial passo a passo sobre como criar o CSR no Aruba ClearPass.
Envie o CSR à CA durante o seu pedido. Depois que a CA validar sua solicitação e emitir o certificado, continue com a instalação abaixo.
Instalar um certificado SSL no Aruba ClearPass
Depois que a CA validar sua solicitação, ela enviará por e-mail os arquivos do certificado. Baixe o arquivo ZIP e extraia seu conteúdo. Você deve ter:
- O certificado SSL assinado para o seu domínio.
- O pacote CA contendo os certificados intermediário e raiz.
- A chave privada (.pkey) que você gerou durante a criação do CSR.
Etapa 1: Combine os certificados em um único arquivo .pem
O ClearPass espera a cadeia completa de certificados em um único arquivo .pem, em uma ordem específica: primeiro o seu certificado de servidor (folha), depois quaisquer certificados intermediários e, por último, o certificado raiz.
Abra cada arquivo de certificado em um editor de texto simples, como o Bloco de Notas, e copie e cole os blocos, um após o outro, em um novo arquivo com extensão .pem. O resultado deve ficar assim:
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
Para esta demonstração, nomearemos o arquivo combinado como full-cert.pem, mas você pode usar qualquer nome que preferir. Mantenha a chave privada (.pkey) como um arquivo separado. Você a enviará junto com o certificado na próxima etapa.
Dica: Certifique-se de que os certificados intermediário e raiz estejam presentes na Certificate Trust List do ClearPass e habilitados antes de importar o certificado do servidor. O ClearPass precisa da cadeia completa para validar corretamente.
Etapa 2: Importe o certificado e a chave privada
- Faça login no console de administração do Aruba ClearPass Policy Manager.
- Vá para Administration > Certificates > Certificate Store. (Em versões mais antigas do ClearPass, o caminho é Administration > Certificate > Server Certificate.)
- No topo da página, selecione o Server (o nó do ClearPass que você está atualizando) e defina Usage (Type) como HTTPS Server Certificate. Escolha RADIUS Server Certificate em vez disso se estiver protegendo a autenticação RADIUS/EAP.
- Clique em Import Certificate à direita.
- Na caixa de diálogo de importação, selecione Upload Certificate and Private Key Files.
- Certificate File: clique em Choose File e selecione o seu arquivo combinado full-cert.pem.
- Private Key File: clique em Choose File e selecione o arquivo .pkey que você criou durante a geração do CSR.
- Private Key Password: digite a senha (frase secreta) da sua chave privada.
- Clique em Import.
O ClearPass instala o certificado e o vincula ao serviço selecionado. Substituir o HTTPS Server Certificate reinicia o serviço web, portanto as páginas de administração e do portal cativo podem ficar brevemente indisponíveis enquanto o novo certificado entra em vigor.
Prefere um único arquivo? O ClearPass também aceita um pacote PKCS#12. Converta a sua cadeia de certificados e a chave privada em um arquivo .pfx, depois, na caixa de diálogo de importação, escolha Upload PKCS#12 Certificate (.pfx or .p12 only) e forneça a frase secreta. O método PEM mais chave descrito acima funciona igualmente bem, então isso é opcional. Escolha o que você tiver à mão.
Parabéns, você instalou com sucesso um certificado SSL no Aruba ClearPass.
Teste a sua instalação SSL
Depois de instalar o certificado, faça uma verificação completa da sua configuração SSL. Abra a URL de gerenciamento do ClearPass em um navegador e confirme que o cadeado exibe um certificado válido e confiável, com o domínio e a data de expiração corretos. Para uma análise mais aprofundada, o nosso SSL Checker fornece relatórios instantâneos que ajudam a identificar quaisquer problemas de cadeia ou configuração, para que você mantenha o seu certificado funcionando corretamente.
Onde comprar o melhor certificado SSL para o Aruba ClearPass?
Se você está procurando certificados SSL acessíveis, chegou ao fornecedor certo. O site intuitivo e fácil de usar da SSL Dragon o guia por toda a nossa linha de produtos SSL. Todos os nossos certificados são assinados por Autoridades Certificadoras confiáveis e são totalmente compatíveis com o Aruba ClearPass.
Perguntas Frequentes
No console de administração do ClearPass Policy Manager, vá para Administration > Certificates > Certificate Store. Selecione o Server desejado e defina Usage como HTTPS Server Certificate (ou RADIUS Server Certificate), depois use Import Certificate para enviar o seu certificado e a chave privada. Em versões mais antigas, o menu é Administration > Certificate > Server Certificate.
O ClearPass aceita um arquivo de certificado PEM enviado junto com uma chave privada separada, ou um pacote combinado PKCS#12 (.pfx ou .p12). Com o método PEM, coloque a cadeia completa em um único arquivo: certificado do servidor primeiro, intermediários em seguida e raiz por último.
Não. Converter para .pfx é opcional. O ClearPass pode importar diretamente uma cadeia .pem simples junto com a sua chave privada .pkey. Crie um .pfx apenas se preferir enviar um único arquivo PKCS#12 que já contenha o certificado e a chave.
Sempre comece com o seu certificado de servidor (folha), seguido pelos certificados intermediários, e termine com o certificado raiz. A ordem incorreta é a causa mais comum de uma cadeia incompleta ou não confiável no ClearPass.
Substituir o HTTPS Server Certificate reinicia o serviço web do ClearPass, portanto a interface de administração e o portal cativo podem ficar inacessíveis por um curto período. Agende a alteração durante uma janela de manutenção se a disponibilidade for crítica.
Abra a URL de gerenciamento do ClearPass em um navegador e verifique se o cadeado exibe um certificado válido e confiável, com o nome de host e a data de expiração corretos. Para uma verificação externa completa da cadeia e da configuração, execute o endereço no nosso SSL checker.
Conclusão
Instalar um certificado SSL no Aruba ClearPass se resume a combinar a sua cadeia de certificados em um único arquivo .pem (folha primeiro, raiz por último) e, em seguida, importá-lo com a sua chave privada em Administration > Certificates > Certificate Store, com o Usage definido como HTTPS Server Certificate. Precisa de um certificado primeiro? Confira nossos certificados SSL.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


