bg-tutorials

Как установить SSL-сертификат на Aruba ClearPass

В этом руководстве вы узнаете, как установить SSL-сертификат на Aruba ClearPass Policy Manager (CPPM). ClearPass — это устройство для контроля доступа к сети, поэтому весь процесс выполняется в веб-консоли администратора. Командной строки почти не потребуется.

Создание кода CSR на Aruba ClearPass

Если вы уже создали CSR в другом месте и получили сертификат от вашего CA, пропустите первую часть и переходите непосредственно к шагам установки.

При заказе SSL-сертификата одним из требований является создание кода CSR (Certificate Signing Request) и его отправка в удостоверяющий центр (CA). CSR — это блок закодированного текста, содержащий ваши контактные данные, такие как домен и данные компании. Вместе с CSR также создается приватный ключ — важная часть сертификата, которая понадобится вам при установке.

У вас есть два варианта:

Отправьте CSR в удостоверяющий центр при оформлении заказа. После того как CA проверит ваш запрос и выпустит сертификат, переходите к установке, описанной ниже.

Установка SSL-сертификата на Aruba ClearPass

После проверки вашего запроса CA отправит вам файлы сертификата по электронной почте. Скачайте ZIP-архив и распакуйте его содержимое. У вас должны быть:

  • Подписанный SSL-сертификат для вашего домена.
  • Пакет CA (CA bundle), содержащий промежуточные и корневой сертификаты.
  • Приватный ключ (.pkey), созданный во время генерации CSR.

Шаг 1: Объедините сертификаты в один файл .pem

ClearPass требует полную цепочку сертификатов в одном файле .pem, в определенном порядке: сначала серверный (конечный) сертификат, затем любые промежуточные сертификаты, и в конце — корневой сертификат.

Откройте каждый файл сертификата в текстовом редакторе, например в Notepad, затем скопируйте и вставьте блоки один за другим в новый файл с расширением .pem. Результат должен выглядеть так:

-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----

В этой демонстрации мы назовем объединенный файл full-cert.pem, но вы можете использовать любое удобное для вас имя. Приватный ключ (.pkey) оставьте в отдельном файле. Вы загрузите его вместе с сертификатом на следующем шаге.

Совет: перед импортом серверного сертификата убедитесь, что промежуточный и корневой сертификаты присутствуют в списке доверенных сертификатов (Certificate Trust List) ClearPass и включены. ClearPass необходима полная цепочка для корректной проверки.

Шаг 2: Импортируйте сертификат и приватный ключ

  • Войдите в консоль администратора Aruba ClearPass Policy Manager.
  • Перейдите в раздел Administration > Certificates > Certificate Store. (В более старых версиях ClearPass путь выглядит как Administration > Certificate > Server Certificate.)
  • В верхней части страницы выберите Server (узел ClearPass, который вы обновляете) и установите Usage (тип) на HTTPS Server Certificate. Если вы обеспечиваете безопасность аутентификации RADIUS/EAP, выберите вместо этого RADIUS Server Certificate.
  • Нажмите Import Certificate справа.
  • В диалоговом окне импорта выберите Upload Certificate and Private Key Files.
  • Certificate File: нажмите Choose File и выберите ваш объединенный файл full-cert.pem.
  • Private Key File: нажмите Choose File и выберите файл .pkey, созданный при генерации CSR.
  • Private Key Password: введите пароль (парольную фразу) для вашего приватного ключа.
  • Нажмите Import.

ClearPass устанавливает сертификат и привязывает его к выбранной службе. Замена HTTPS Server Certificate перезапускает веб-службу, поэтому страницы администрирования и портала captive-portal могут быть временно недоступны, пока новый сертификат вступает в силу.

Предпочитаете единый файл? ClearPass также принимает пакет PKCS#12. Преобразуйте вашу цепочку сертификатов и приватный ключ в файл .pfx, затем в диалоговом окне импорта выберите Upload PKCS#12 Certificate (.pfx or .p12 only) и укажите парольную фразу. Описанный выше метод с PEM и ключом работает не менее эффективно, поэтому этот способ — опциональный. Выбирайте тот, что у вас есть под рукой.

Поздравляем, вы успешно установили SSL-сертификат на Aruba ClearPass.

Проверьте установку SSL

После установки сертификата проведите тщательную проверку конфигурации SSL. Откройте URL-адрес управления ClearPass в браузере и убедитесь, что значок замка показывает действительный, доверенный сертификат с правильным доменом и сроком действия. Для более глубокой проверки наш SSL Checker предоставляет мгновенные отчеты, которые помогут вам обнаружить любые проблемы с цепочкой или конфигурацией, чтобы сертификат продолжал работать без сбоев.

Где купить лучший SSL-сертификат для Aruba ClearPass?

Если вы ищете доступные SSL-сертификаты, вы обратились по адресу. Интуитивно понятный, удобный сайт SSL Dragon поможет вам разобраться во всем ассортименте наших SSL-продуктов. Все наши сертификаты подписаны доверенными удостоверяющими центрами и полностью совместимы с Aruba ClearPass.

Часто задаваемые вопросы

Где устанавливается SSL-сертификат в Aruba ClearPass?

В консоли администратора ClearPass Policy Manager перейдите в раздел Administration > Certificates > Certificate Store. Выберите нужный Server и установите Usage на HTTPS Server Certificate (или RADIUS Server Certificate), затем используйте Import Certificate, чтобы загрузить сертификат и приватный ключ. В более старых версиях меню называется Administration > Certificate > Server Certificate.

Какой формат сертификата требуется для Aruba ClearPass?

ClearPass принимает файл сертификата PEM, загружаемый вместе с отдельным приватным ключом, или объединенный пакет PKCS#12 (.pfx или .p12). При использовании метода PEM разместите всю цепочку в одном файле: сначала серверный сертификат, затем промежуточные, и в конце — корневой.

Нужно ли конвертировать сертификат в файл .pfx?

Нет. Конвертация в .pfx необязательна. ClearPass может напрямую импортировать простую цепочку .pem вместе с вашим приватным ключом .pkey. Создавайте .pfx только если вы предпочитаете загрузить единый файл PKCS#12, уже содержащий и сертификат, и ключ.

В каком порядке сертификаты должны располагаться в файле .pem?

Всегда начинайте с вашего серверного (конечного) сертификата, затем следуют промежуточные сертификаты, и в конце — корневой сертификат. Неправильный порядок — самая частая причина неполной или недоверенной цепочки в ClearPass.

Приведет ли импорт нового HTTPS-сертификата к перерыву в работе?

Замена HTTPS Server Certificate перезапускает веб-службу ClearPass, поэтому административный интерфейс и captive portal могут быть недоступны в течение короткого времени. Если непрерывная работа критична, планируйте изменение на период технического обслуживания.

Как проверить, что SSL-сертификат установлен правильно?

Откройте URL-адрес управления ClearPass в браузере и убедитесь, что значок замка показывает действительный, доверенный сертификат с правильным именем хоста и сроком действия. Для полной внешней проверки цепочки и конфигурации воспользуйтесь нашим SSL Checker.

Итог

Установка SSL-сертификата на Aruba ClearPass сводится к объединению вашей цепочки сертификатов в один файл .pem (конечный сертификат сначала, корневой — в конце), а затем импорту его вместе с приватным ключом в разделе Administration > Certificates > Certificate Store с параметром Usage, установленным на HTTPS Server Certificate. Нужен сертификат? Ознакомьтесь с нашими SSL-сертификатами.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.