bg-tutorials

Como Instalar um Certificado SSL no Juniper

Neste tutorial, você aprenderá como instalar um certificado SSL no Juniper através do console de administração do SSL VPN. Este é o mesmo console usado pelos dispositivos Juniper Secure Access (SA), que mais tarde se tornaram Pulse Secure e agora são vendidos como Ivanti Connect Secure, portanto os passos abaixo se aplicam independentemente de sua unidade ser da marca Juniper, Pulse ou Ivanti.

Gerar um código CSR no Juniper

Antes de instalar qualquer coisa, você precisa de um CSR (Certificate Signing Request) e um certificado assinado por uma Autoridade Certificadora. Em um SSL VPN Juniper, o CSR é criado no próprio dispositivo: quando você o gera, o dispositivo armazena a chave privada correspondente localmente. Por esse motivo, gere o CSR na mesma unidade Juniper onde você instalará o certificado, e não exclua o CSR pendente antes de importar o certificado assinado, ou a chave privada será excluída junto. Você tem duas opções:

Envie o CSR à Autoridade Certificadora durante seu pedido. Depois que a CA validá-lo e emitir seu certificado SSL, continue com a instalação abaixo.

Instalar um certificado SSL no Juniper

Assim que a Autoridade Certificadora enviar os arquivos do certificado, faça login no console de administração do Juniper e siga os três passos abaixo.

Passo 1: Prepare seus arquivos

  • Baixe e extraia seu certificado SSL e o certificado CA intermediário do arquivo ZIP enviado pela CA. O console aceita certificados X.509 em codificação PEM ou DER, com as extensões .cer, .crt, .der e .pem.
  • Se o seu certificado chegar como texto em vez de arquivo, cole seu conteúdo em um editor de texto simples e salve com a extensão .cer.
  • Faça o mesmo para o certificado intermediário e salve-o como um arquivo .cer separado.

Nota: algumas CAs fornecem dois certificados intermediários para maior compatibilidade com clientes mais antigos. Se for o caso, salve cada um como seu próprio arquivo .cer e importe-os um de cada vez no próximo passo.

Passo 2: Importe seu certificado intermediário

  • No console de administração, vá até System > Configuration > Certificates > Device Certificates e clique em Intermediate Device CAs.
  • Clique em Import CA Certificate, navegue até o arquivo do seu certificado intermediário e clique em Import Certificate para enviá-lo.
  • Uma mensagem confirma o envio. Clique em Done. Se sua CA forneceu dois arquivos intermediários, repita este passo para o segundo.

Passo 3: Importe seu certificado SSL

  • Volte para System > Configuration > Certificates > Device Certificates e clique no link correspondente Pending CSR.
  • Na página Pending Certificate Signing Request, vá até a seção Import signed certificate, navegue até o arquivo do seu certificado SSL principal e clique em Import.
  • Uma mensagem de confirmação aparece, e seu certificado agora aparece na lista de Device Certificates. O dispositivo encadeia automaticamente o certificado ao intermediário que você importou no Passo 2.

Depois que o certificado estiver em vigor, associe-o à porta virtual relevante ou à interface interna e externa em Device Certificates para que o dispositivo o entregue aos usuários e, em seguida, salve suas alterações.

Parabéns, seu certificado SSL agora está instalado no seu SSL VPN Juniper.

Teste sua instalação SSL no Juniper

Verifique o certificado em busca de erros logo após a configuração. Nosso SSL Checker fornece um relatório de status instantâneo, confirma se a cadeia está completa e sinaliza vulnerabilidades comuns. Aponte o verificador para o nome de host público e a porta em que seu VPN Juniper está escutando.

Perguntas Frequentes

Onde instalo um certificado SSL em um SSL VPN Juniper?

No console de administração, em System > Configuration > Certificates > Device Certificates. Importe primeiro o certificado intermediário em Intermediate Device CAs, depois abra o Pending CSR correspondente e use Import signed certificate para enviar seu certificado SSL.

O SSL VPN Juniper é o mesmo que o Pulse Secure ou o Ivanti Connect Secure?

Sim, é a mesma linha de produtos sob proprietários diferentes. A Juniper vendeu seu negócio de SSL VPN Secure Access (SA), que foi renomeado para Pulse Secure e agora é o Ivanti Connect Secure. O console de administração e o caminho de importação de certificados são praticamente idênticos, portanto esses passos funcionam nos três.

Por que o CSR deve ser gerado no dispositivo Juniper?

Quando você cria um CSR no console Juniper, o dispositivo armazena a chave privada correspondente localmente. O certificado assinado só pode ser importado de volta para esse mesmo CSR pendente, pois precisa ser pareado com essa chave. Se você excluir o CSR pendente, a chave privada é excluída junto, e o certificado se torna inutilizável.

Quais formatos de arquivo de certificado o console Juniper aceita?

Certificados de dispositivo X.509 em codificação PEM ou DER, com as extensões .cer, .crt, .der e .pem. O console também aceita pacotes PKCS #12 com extensão .pfx ou .p12, que carregam o certificado e a chave privada juntos.

Preciso importar o certificado intermediário separadamente?

Sim. Importe o intermediário em Intermediate Device CAs antes de importar seu certificado SSL. Assim que ambos estiverem presentes, o dispositivo os encadeia automaticamente na ordem correta. Ignorar o intermediário deixa uma cadeia incompleta, que os clientes reportam como certificado não confiável.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.