В этом руководстве вы узнаете, как установить SSL-сертификат на Aruba ClearPass Policy Manager (CPPM). ClearPass — это устройство для контроля доступа к сети, поэтому весь процесс выполняется в веб-консоли администратора. Командной строки почти не потребуется.
Создание кода CSR на Aruba ClearPass
Если вы уже создали CSR в другом месте и получили сертификат от вашего CA, пропустите первую часть и переходите непосредственно к шагам установки.
При заказе SSL-сертификата одним из требований является создание кода CSR (Certificate Signing Request) и его отправка в удостоверяющий центр (CA). CSR — это блок закодированного текста, содержащий ваши контактные данные, такие как домен и данные компании. Вместе с CSR также создается приватный ключ — важная часть сертификата, которая понадобится вам при установке.
У вас есть два варианта:
- Создать CSR автоматически с помощью нашего генератора CSR.
- Воспользоваться нашим подробным руководством по созданию CSR на Aruba ClearPass.
Отправьте CSR в удостоверяющий центр при оформлении заказа. После того как CA проверит ваш запрос и выпустит сертификат, переходите к установке, описанной ниже.
Установка SSL-сертификата на Aruba ClearPass
После проверки вашего запроса CA отправит вам файлы сертификата по электронной почте. Скачайте ZIP-архив и распакуйте его содержимое. У вас должны быть:
- Подписанный SSL-сертификат для вашего домена.
- Пакет CA (CA bundle), содержащий промежуточные и корневой сертификаты.
- Приватный ключ (.pkey), созданный во время генерации CSR.
Шаг 1: Объедините сертификаты в один файл .pem
ClearPass требует полную цепочку сертификатов в одном файле .pem, в определенном порядке: сначала серверный (конечный) сертификат, затем любые промежуточные сертификаты, и в конце — корневой сертификат.
Откройте каждый файл сертификата в текстовом редакторе, например в Notepad, затем скопируйте и вставьте блоки один за другим в новый файл с расширением .pem. Результат должен выглядеть так:
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
В этой демонстрации мы назовем объединенный файл full-cert.pem, но вы можете использовать любое удобное для вас имя. Приватный ключ (.pkey) оставьте в отдельном файле. Вы загрузите его вместе с сертификатом на следующем шаге.
Совет: перед импортом серверного сертификата убедитесь, что промежуточный и корневой сертификаты присутствуют в списке доверенных сертификатов (Certificate Trust List) ClearPass и включены. ClearPass необходима полная цепочка для корректной проверки.
Шаг 2: Импортируйте сертификат и приватный ключ
- Войдите в консоль администратора Aruba ClearPass Policy Manager.
- Перейдите в раздел Administration > Certificates > Certificate Store. (В более старых версиях ClearPass путь выглядит как Administration > Certificate > Server Certificate.)
- В верхней части страницы выберите Server (узел ClearPass, который вы обновляете) и установите Usage (тип) на HTTPS Server Certificate. Если вы обеспечиваете безопасность аутентификации RADIUS/EAP, выберите вместо этого RADIUS Server Certificate.
- Нажмите Import Certificate справа.
- В диалоговом окне импорта выберите Upload Certificate and Private Key Files.
- Certificate File: нажмите Choose File и выберите ваш объединенный файл full-cert.pem.
- Private Key File: нажмите Choose File и выберите файл .pkey, созданный при генерации CSR.
- Private Key Password: введите пароль (парольную фразу) для вашего приватного ключа.
- Нажмите Import.
ClearPass устанавливает сертификат и привязывает его к выбранной службе. Замена HTTPS Server Certificate перезапускает веб-службу, поэтому страницы администрирования и портала captive-portal могут быть временно недоступны, пока новый сертификат вступает в силу.
Предпочитаете единый файл? ClearPass также принимает пакет PKCS#12. Преобразуйте вашу цепочку сертификатов и приватный ключ в файл .pfx, затем в диалоговом окне импорта выберите Upload PKCS#12 Certificate (.pfx or .p12 only) и укажите парольную фразу. Описанный выше метод с PEM и ключом работает не менее эффективно, поэтому этот способ — опциональный. Выбирайте тот, что у вас есть под рукой.
Поздравляем, вы успешно установили SSL-сертификат на Aruba ClearPass.
Проверьте установку SSL
После установки сертификата проведите тщательную проверку конфигурации SSL. Откройте URL-адрес управления ClearPass в браузере и убедитесь, что значок замка показывает действительный, доверенный сертификат с правильным доменом и сроком действия. Для более глубокой проверки наш SSL Checker предоставляет мгновенные отчеты, которые помогут вам обнаружить любые проблемы с цепочкой или конфигурацией, чтобы сертификат продолжал работать без сбоев.
Где купить лучший SSL-сертификат для Aruba ClearPass?
Если вы ищете доступные SSL-сертификаты, вы обратились по адресу. Интуитивно понятный, удобный сайт SSL Dragon поможет вам разобраться во всем ассортименте наших SSL-продуктов. Все наши сертификаты подписаны доверенными удостоверяющими центрами и полностью совместимы с Aruba ClearPass.
Часто задаваемые вопросы
В консоли администратора ClearPass Policy Manager перейдите в раздел Administration > Certificates > Certificate Store. Выберите нужный Server и установите Usage на HTTPS Server Certificate (или RADIUS Server Certificate), затем используйте Import Certificate, чтобы загрузить сертификат и приватный ключ. В более старых версиях меню называется Administration > Certificate > Server Certificate.
ClearPass принимает файл сертификата PEM, загружаемый вместе с отдельным приватным ключом, или объединенный пакет PKCS#12 (.pfx или .p12). При использовании метода PEM разместите всю цепочку в одном файле: сначала серверный сертификат, затем промежуточные, и в конце — корневой.
Нет. Конвертация в .pfx необязательна. ClearPass может напрямую импортировать простую цепочку .pem вместе с вашим приватным ключом .pkey. Создавайте .pfx только если вы предпочитаете загрузить единый файл PKCS#12, уже содержащий и сертификат, и ключ.
Всегда начинайте с вашего серверного (конечного) сертификата, затем следуют промежуточные сертификаты, и в конце — корневой сертификат. Неправильный порядок — самая частая причина неполной или недоверенной цепочки в ClearPass.
Замена HTTPS Server Certificate перезапускает веб-службу ClearPass, поэтому административный интерфейс и captive portal могут быть недоступны в течение короткого времени. Если непрерывная работа критична, планируйте изменение на период технического обслуживания.
Откройте URL-адрес управления ClearPass в браузере и убедитесь, что значок замка показывает действительный, доверенный сертификат с правильным именем хоста и сроком действия. Для полной внешней проверки цепочки и конфигурации воспользуйтесь нашим SSL Checker.
Итог
Установка SSL-сертификата на Aruba ClearPass сводится к объединению вашей цепочки сертификатов в один файл .pem (конечный сертификат сначала, корневой — в конце), а затем импорту его вместе с приватным ключом в разделе Administration > Certificates > Certificate Store с параметром Usage, установленным на HTTPS Server Certificate. Нужен сертификат? Ознакомьтесь с нашими SSL-сертификатами.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


