În acest tutorial vei învăța cum să instalezi un certificat SSL pe Aruba ClearPass Policy Manager (CPPM). ClearPass este un dispozitiv de control al accesului la rețea, astfel încât întregul proces este gestionat în consola web de administrare. Nu sunt necesare aproape deloc comenzi shell.
Generarea unui cod CSR pe Aruba ClearPass
Dacă ai generat deja CSR-ul în altă parte și ai primit certificatul de la CA, treci peste partea unu și mergi direct la pașii de instalare.
Când soliciți un certificat SSL, una dintre cerințe este să creezi un cod CSR (Certificate Signing Request) și să îl trimiți Autorității de Certificare (CA). CSR-ul este un bloc de text codificat care conține detaliile de contact, precum domeniul și identitatea companiei. Odată cu CSR-ul, vei genera și cheia privată, o parte esențială a certificatului de care vei avea nevoie în timpul instalării.
Ai două opțiuni:
- Generează CSR-ul automat folosind generatorul nostru CSR.
- Urmează tutorialul nostru pas cu pas despre cum să creezi CSR-ul pe Aruba ClearPass.
Trimite CSR-ul către CA în timpul comenzii tale. Odată ce CA validează cererea și emite certificatul, continuă cu instalarea de mai jos.
Instalarea unui certificat SSL pe Aruba ClearPass
După ce CA validează cererea, îți trimite prin e-mail fișierele certificatului. Descarcă arhiva ZIP și extrage conținutul. Ar trebui să ai:
- Certificatul SSL semnat pentru domeniul tău.
- Pachetul CA (CA bundle) care conține certificatele intermediare și rădăcină.
- Cheia privată (.pkey) pe care ai generat-o în timpul creării CSR-ului.
Pasul 1: Combină certificatele într-un singur fișier .pem
ClearPass are nevoie de întregul lanț de certificate într-un singur fișier .pem, într-o ordine specifică: mai întâi certificatul serverului (leaf), apoi certificatele intermediare, și la final certificatul rădăcină.
Deschide fiecare fișier de certificat într-un editor de text simplu, precum Notepad, apoi copiază și lipește blocurile unul după altul într-un fișier nou cu extensia .pem. Rezultatul ar trebui să arate astfel:
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
Pentru această demonstrație, vom numi fișierul combinat full-cert.pem, dar poți folosi orice nume îți place. Păstrează cheia privată (.pkey) ca fișier separat. O vei încărca împreună cu certificatul la pasul următor.
Sfat: Asigură-te că certificatele intermediare și rădăcină sunt prezente în Certificate Trust List a ClearPass și sunt activate înainte de a importa certificatul serverului. ClearPass are nevoie de lanțul complet pentru a valida corect.
Pasul 2: Importă certificatul și cheia privată
- Autentifică-te în consola de administrare Aruba ClearPass Policy Manager.
- Mergi la Administration > Certificates > Certificate Store. (În versiunile mai vechi de ClearPass, calea este Administration > Certificate > Server Certificate.)
- În partea de sus a paginii, selectează Server-ul (nodul ClearPass pe care îl actualizezi) și setează Usage (Type) la HTTPS Server Certificate. Alege în schimb RADIUS Server Certificate dacă securizezi autentificarea RADIUS/EAP.
- Fă clic pe Import Certificate în dreapta.
- În fereastra de import, selectează Upload Certificate and Private Key Files.
- Certificate File: fă clic pe Choose File și selectează fișierul combinat full-cert.pem.
- Private Key File: fă clic pe Choose File și selectează fișierul .pkey creat în timpul generării CSR-ului.
- Private Key Password: introdu parola (fraza de acces) pentru cheia privată.
- Fă clic pe Import.
ClearPass instalează certificatul și îl asociază serviciului selectat. Înlocuirea HTTPS Server Certificate reinițiază serviciul web, astfel încât interfața de administrare și paginile de portal captiv pot fi indisponibile pentru scurt timp cât noul certificat devine efectiv.
Preferi un singur fișier? ClearPass acceptă și un pachet PKCS#12. Convertește lanțul de certificate și cheia privată într-un fișier .pfx, apoi în fereastra de import alege Upload PKCS#12 Certificate (.pfx or .p12 only) și introdu fraza de acces. Metoda PEM plus cheie de mai sus funcționează la fel de bine, așa că această opțiune este opțională. Alege ce ai deja la îndemână.
Felicitări, ai instalat cu succes un certificat SSL pe Aruba ClearPass.
Testează instalarea SSL
După instalarea certificatului, efectuează o verificare amănunțită a configurației SSL. Deschide URL-ul de administrare ClearPass într-un browser și confirmă că lacătul arată un certificat valid, de încredere, cu domeniul și data de expirare corecte. Pentru o analiză mai detaliată, SSL Checker-ul nostru oferă rapoarte instantanee care te ajută să identifici orice problemă de lanț sau de configurare, astfel încât să îți poți menține certificatul funcțional.
De unde să cumperi cel mai bun certificat SSL pentru Aruba ClearPass?
Dacă cauți certificate SSL la prețuri accesibile, ai ajuns la furnizorul potrivit. Site-ul intuitiv și ușor de utilizat al SSL Dragon te ghidează prin întreaga noastră gamă de produse SSL. Toate certificatele noastre sunt semnate de Autorități de Certificare de încredere și sunt complet compatibile cu Aruba ClearPass.
Întrebări frecvente
În consola de administrare ClearPass Policy Manager, mergi la Administration > Certificates > Certificate Store. Selectează Server-ul țintă și setează Usage la HTTPS Server Certificate (sau RADIUS Server Certificate), apoi folosește Import Certificate pentru a încărca certificatul și cheia privată. În versiunile mai vechi, meniul este Administration > Certificate > Server Certificate.
ClearPass acceptă un fișier de certificat PEM încărcat împreună cu o cheie privată separată, sau un pachet combinat PKCS#12 (.pfx sau .p12). Cu metoda PEM, plasează întregul lanț într-un singur fișier: certificatul serverului primul, intermediarele apoi, rădăcina la final.
Nu. Conversia în .pfx este opțională. ClearPass poate importa direct un lanț simplu .pem împreună cu cheia privată .pkey. Creează un .pfx doar dacă preferi să încarci un singur fișier PKCS#12 care conține deja atât certificatul, cât și cheia.
Începe întotdeauna cu certificatul serverului (leaf), urmat de certificatele intermediare, și încheie cu certificatul rădăcină. Ordinea greșită este cea mai frecventă cauză a unui lanț incomplet sau nesigur pe ClearPass.
Înlocuirea HTTPS Server Certificate reinițiază serviciul web ClearPass, astfel încât interfața de administrare și portalul captiv pot fi inaccesibile pentru scurt timp. Programează modificarea într-o fereastră de întreținere dacă disponibilitatea este critică.
Deschide URL-ul de administrare ClearPass într-un browser și verifică dacă lacătul arată un certificat valid, de încredere, cu numele de host și data de expirare corecte. Pentru o scanare externă completă a lanțului și a configurației, rulează adresa prin SSL Checker-ul nostru.
Concluzie
Instalarea unui certificat SSL pe Aruba ClearPass se rezumă la combinarea lanțului de certificate într-un singur fișier .pem (leaf primul, rădăcină la final), apoi importarea acestuia împreună cu cheia privată în Administration > Certificates > Certificate Store, cu Usage setat la HTTPS Server Certificate. Ai nevoie mai întâi de un certificat? Răsfoiește certificatele noastre SSL.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


