Neste tutorial, você aprenderá como instalar um certificado SSL no Juniper através do console de administração do SSL VPN. Este é o mesmo console usado pelos dispositivos Juniper Secure Access (SA), que mais tarde se tornaram Pulse Secure e agora são vendidos como Ivanti Connect Secure, portanto os passos abaixo se aplicam independentemente de sua unidade ser da marca Juniper, Pulse ou Ivanti.
Gerar um código CSR no Juniper
Antes de instalar qualquer coisa, você precisa de um CSR (Certificate Signing Request) e um certificado assinado por uma Autoridade Certificadora. Em um SSL VPN Juniper, o CSR é criado no próprio dispositivo: quando você o gera, o dispositivo armazena a chave privada correspondente localmente. Por esse motivo, gere o CSR na mesma unidade Juniper onde você instalará o certificado, e não exclua o CSR pendente antes de importar o certificado assinado, ou a chave privada será excluída junto. Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR e a chave privada e, em seguida, envie ambos para o dispositivo.
- Gere o CSR no dispositivo e siga nosso tutorial passo a passo sobre como gerar um CSR no Juniper.
Envie o CSR à Autoridade Certificadora durante seu pedido. Depois que a CA validá-lo e emitir seu certificado SSL, continue com a instalação abaixo.
Instalar um certificado SSL no Juniper
Assim que a Autoridade Certificadora enviar os arquivos do certificado, faça login no console de administração do Juniper e siga os três passos abaixo.
Passo 1: Prepare seus arquivos
- Baixe e extraia seu certificado SSL e o certificado CA intermediário do arquivo ZIP enviado pela CA. O console aceita certificados X.509 em codificação PEM ou DER, com as extensões .cer, .crt, .der e .pem.
- Se o seu certificado chegar como texto em vez de arquivo, cole seu conteúdo em um editor de texto simples e salve com a extensão .cer.
- Faça o mesmo para o certificado intermediário e salve-o como um arquivo .cer separado.
Nota: algumas CAs fornecem dois certificados intermediários para maior compatibilidade com clientes mais antigos. Se for o caso, salve cada um como seu próprio arquivo .cer e importe-os um de cada vez no próximo passo.
Passo 2: Importe seu certificado intermediário
- No console de administração, vá até System > Configuration > Certificates > Device Certificates e clique em Intermediate Device CAs.
- Clique em Import CA Certificate, navegue até o arquivo do seu certificado intermediário e clique em Import Certificate para enviá-lo.
- Uma mensagem confirma o envio. Clique em Done. Se sua CA forneceu dois arquivos intermediários, repita este passo para o segundo.
Passo 3: Importe seu certificado SSL
- Volte para System > Configuration > Certificates > Device Certificates e clique no link correspondente Pending CSR.
- Na página Pending Certificate Signing Request, vá até a seção Import signed certificate, navegue até o arquivo do seu certificado SSL principal e clique em Import.
- Uma mensagem de confirmação aparece, e seu certificado agora aparece na lista de Device Certificates. O dispositivo encadeia automaticamente o certificado ao intermediário que você importou no Passo 2.
Depois que o certificado estiver em vigor, associe-o à porta virtual relevante ou à interface interna e externa em Device Certificates para que o dispositivo o entregue aos usuários e, em seguida, salve suas alterações.
Parabéns, seu certificado SSL agora está instalado no seu SSL VPN Juniper.
Teste sua instalação SSL no Juniper
Verifique o certificado em busca de erros logo após a configuração. Nosso SSL Checker fornece um relatório de status instantâneo, confirma se a cadeia está completa e sinaliza vulnerabilidades comuns. Aponte o verificador para o nome de host público e a porta em que seu VPN Juniper está escutando.
Perguntas Frequentes
No console de administração, em System > Configuration > Certificates > Device Certificates. Importe primeiro o certificado intermediário em Intermediate Device CAs, depois abra o Pending CSR correspondente e use Import signed certificate para enviar seu certificado SSL.
Sim, é a mesma linha de produtos sob proprietários diferentes. A Juniper vendeu seu negócio de SSL VPN Secure Access (SA), que foi renomeado para Pulse Secure e agora é o Ivanti Connect Secure. O console de administração e o caminho de importação de certificados são praticamente idênticos, portanto esses passos funcionam nos três.
Quando você cria um CSR no console Juniper, o dispositivo armazena a chave privada correspondente localmente. O certificado assinado só pode ser importado de volta para esse mesmo CSR pendente, pois precisa ser pareado com essa chave. Se você excluir o CSR pendente, a chave privada é excluída junto, e o certificado se torna inutilizável.
Certificados de dispositivo X.509 em codificação PEM ou DER, com as extensões .cer, .crt, .der e .pem. O console também aceita pacotes PKCS #12 com extensão .pfx ou .p12, que carregam o certificado e a chave privada juntos.
Sim. Importe o intermediário em Intermediate Device CAs antes de importar seu certificado SSL. Assim que ambos estiverem presentes, o dispositivo os encadeia automaticamente na ordem correta. Ignorar o intermediário deixa uma cadeia incompleta, que os clientes reportam como certificado não confiável.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


