bg-tutorials

Cum se instalează un certificat SSL pe Juniper

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe Juniper prin intermediul consolei de administrare SSL VPN. Aceasta este aceeași consolă folosită de dispozitivele Juniper Secure Access (SA), care ulterior au devenit Pulse Secure și sunt acum comercializate sub numele de Ivanti Connect Secure, astfel încât pașii de mai jos se aplică indiferent dacă unitatea ta este marca Juniper, Pulse sau Ivanti.

Generează un cod CSR pe Juniper

Înainte de a putea instala orice, ai nevoie de un CSR (Certificate Signing Request) și de un certificat semnat de o Autoritate de Certificare. Pe un SSL VPN Juniper, CSR-ul este creat chiar pe dispozitiv: atunci când îl generezi, dispozitivul stochează local cheia privată corespunzătoare. Din acest motiv, generează CSR-ul pe același dispozitiv Juniper pe care vei instala certificatul și nu șterge CSR-ul în așteptare înainte ca certificatul semnat să fie importat, altfel cheia privată se pierde odată cu acesta. Ai două opțiuni:

Trimite CSR-ul către Autoritatea de Certificare în timpul comenzii. După ce CA validează cererea și emite certificatul SSL, continuă cu instalarea de mai jos.

Instalează un certificat SSL pe Juniper

Odată ce Autoritatea de Certificare îți trimite fișierele certificatului, conectează-te la consola de administrare Juniper și urmează cei trei pași de mai jos.

Pasul 1: Pregătește fișierele

  • Descarcă și extrage certificatul SSL și certificatul CA intermediar din arhiva ZIP trimisă de CA. Consola acceptă certificate X.509 în codare PEM sau DER, cu extensiile .cer, .crt, .der și .pem.
  • Dacă certificatul îți este trimis ca text, nu ca fișier, copiază conținutul într-un editor de text simplu și salvează-l cu extensia .cer.
  • Fă același lucru pentru certificatul intermediar și salvează-l ca fișier separat .cer.

Notă: unele CA-uri furnizează două certificate intermediare pentru o compatibilitate mai largă cu clienții mai vechi. Dacă este cazul, salvează fiecare dintre ele ca fișier separat .cer și importă-le pe rând, unul câte unul, la pasul următor.

Pasul 2: Importă certificatul intermediar

  • În consola de administrare, mergi la System > Configuration > Certificates > Device Certificates, apoi apasă pe Intermediate Device CAs.
  • Apasă pe Import CA Certificate, navighează către fișierul certificatului intermediar și apasă pe Import Certificate pentru a-l încărca.
  • Un mesaj confirmă încărcarea. Apasă pe Done. Dacă CA ta a furnizat două fișiere intermediare, repetă acest pas pentru al doilea.

Pasul 3: Importă certificatul SSL

  • Revino la System > Configuration > Certificates > Device Certificates și apasă pe linkul corespunzător Pending CSR.
  • Pe pagina Pending Certificate Signing Request, mergi la secțiunea Import signed certificate, navighează către fișierul principal al certificatului SSL și apasă pe Import.
  • Apare un mesaj de confirmare, iar certificatul tău apare acum în lista Device Certificates. Dispozitivul leagă automat certificatul de intermediarul importat la Pasul 2.

După ce certificatul este instalat, asociază-l portului virtual relevant sau interfeței interne și externe din secțiunea Device Certificates, astfel încât dispozitivul să îl ofere utilizatorilor, apoi salvează modificările.

Felicitări, certificatul tău SSL este acum instalat pe SSL VPN-ul Juniper.

Testează instalarea SSL Juniper

Verifică certificatul pentru erori imediat după configurare. Instrumentul nostru SSL Checker îți oferă un raport de stare instantaneu, confirmă dacă lanțul este complet și semnalează vulnerabilitățile comune. Îndreaptă verificatorul către numele de gazdă public și portul pe care ascultă VPN-ul tău Juniper.

Întrebări frecvente

Unde instalez un certificat SSL pe un SSL VPN Juniper?

În consola de administrare, la System > Configuration > Certificates > Device Certificates. Importă mai întâi certificatul intermediar la Intermediate Device CAs, apoi deschide Pending CSR corespunzător și folosește Import signed certificate pentru a încărca certificatul SSL.

SSL VPN Juniper este același lucru cu Pulse Secure sau Ivanti Connect Secure?

Da, este aceeași linie de produse sub proprietari diferiți. Juniper și-a vândut divizia SSL VPN Secure Access (SA), care a fost redenumită Pulse Secure și este acum Ivanti Connect Secure. Consola de administrare și modul de import al certificatelor sunt practic identice, astfel încât acești pași funcționează pentru toate cele trei.

De ce trebuie generat CSR-ul pe dispozitivul Juniper?

Când creezi un CSR în consola Juniper, dispozitivul stochează local cheia privată corespunzătoare. Certificatul semnat poate fi importat înapoi doar în acel CSR în așteptare, deoarece trebuie asociat cu acea cheie. Dacă ștergi CSR-ul în așteptare, cheia privată este ștearsă odată cu el, iar certificatul devine inutilizabil.

Ce formate de fișiere pentru certificate acceptă consola Juniper?

Certificate de dispozitiv X.509 în codare PEM sau DER, cu extensiile .cer, .crt, .der și .pem. Consola acceptă, de asemenea, pachete PKCS #12 cu extensia .pfx sau .p12, care conțin împreună certificatul și cheia privată.

Trebuie să import certificatul intermediar separat?

Da. Importă certificatul intermediar la Intermediate Device CAs înainte de a importa certificatul SSL. Odată ce ambele sunt prezente, dispozitivul le înlănțuie automat în ordinea corectă. Omiterea intermediarului lasă un lanț incomplet, pe care clienții îl raportează drept certificat de încredere.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.