В этом руководстве вы узнаете как установить SSL-сертификат на Juniper через административную консоль SSL VPN. Это та же консоль, что используется устройствами Juniper Secure Access (SA), которые позже стали Pulse Secure, а теперь продаются как Ivanti Connect Secure, поэтому приведённые ниже шаги подходят независимо от того, помечено ли ваше устройство как Juniper, Pulse или Ivanti.
Создание CSR-кода на Juniper
Прежде чем что-либо устанавливать, вам нужен CSR (запрос на подпись сертификата) и подписанный сертификат от Центра сертификации. На SSL VPN Juniper CSR создаётся на самом устройстве: при его генерации устройство сохраняет соответствующий приватный ключ локально. По этой причине создавайте CSR на том же устройстве Juniper, на котором будете устанавливать сертификат, и не удаляйте ожидающий CSR до импорта подписанного сертификата, иначе приватный ключ будет удалён вместе с ним. У вас есть два варианта:
- Используйте наш Генератор CSR для создания CSR и приватного ключа, затем загрузите оба файла на устройство.
- Сгенерируйте CSR на устройстве и следуйте нашему подробному руководству как создать CSR на Juniper.
Отправьте CSR в Центр сертификации во время оформления заказа. После того как CA проверит его и выпустит ваш SSL-сертификат, переходите к установке, описанной ниже.
Установка SSL-сертификата на Juniper
После того как Центр сертификации отправит вам файлы сертификата, войдите в административную консоль Juniper и выполните три шага ниже.
Шаг 1: Подготовьте файлы
- Скачайте и извлеките ваш SSL-сертификат и промежуточный сертификат CA из ZIP-архива, отправленного CA. Консоль принимает сертификаты X.509 в кодировке PEM или DER с расширениями .cer, .crt, .der и .pem.
- Если ваш сертификат приходит в виде текста, а не файла, вставьте его содержимое в обычный текстовый редактор и сохраните с расширением .cer.
- Сделайте то же самое для промежуточного сертификата и сохраните его как отдельный файл .cer.
Примечание: некоторые CA предоставляют два промежуточных сертификата для более широкой совместимости со старыми клиентами. В этом случае сохраните каждый из них как отдельный файл .cer и импортируйте их по одному на следующем шаге.
Шаг 2: Импортируйте промежуточный сертификат
- В административной консоли перейдите в System > Configuration > Certificates > Device Certificates, затем нажмите Intermediate Device CAs.
- Нажмите Import CA Certificate, выберите файл вашего промежуточного сертификата и нажмите Import Certificate, чтобы загрузить его.
- Сообщение подтвердит загрузку. Нажмите Done. Если ваш CA предоставил два промежуточных файла, повторите этот шаг для второго.
Шаг 3: Импортируйте SSL-сертификат
- Вернитесь в System > Configuration > Certificates > Device Certificates и нажмите на соответствующую ссылку Pending CSR.
- На странице Pending Certificate Signing Request перейдите в раздел Import signed certificate, выберите файл вашего основного SSL-сертификата и нажмите Import.
- Появится сообщение с подтверждением, и ваш сертификат теперь отображается в списке Device Certificates. Устройство автоматически связывает сертификат с промежуточным сертификатом, импортированным на шаге 2.
После установки сертификата привяжите его к соответствующему виртуальному порту или внутреннему и внешнему интерфейсу в разделе Device Certificates, чтобы устройство предоставляло его пользователям, затем сохраните изменения.
Поздравляем, ваш SSL-сертификат теперь установлен на вашем SSL VPN Juniper.
Проверка установки SSL на Juniper
Проверьте сертификат на ошибки сразу после настройки. Наш SSL Checker предоставляет мгновенный отчёт о состоянии, подтверждает целостность цепочки и выявляет распространённые уязвимости. Направьте проверку на публичное имя хоста и порт, которые прослушивает ваш VPN Juniper.
Часто задаваемые вопросы
В административной консоли, в разделе System > Configuration > Certificates > Device Certificates. Сначала импортируйте промежуточный сертификат в разделе Intermediate Device CAs, затем откройте соответствующий Pending CSR и используйте Import signed certificate, чтобы загрузить ваш SSL-сертификат.
Да, это одна и та же продуктовая линейка под разными владельцами. Juniper продала свой бизнес Secure Access (SA) SSL VPN, который был переименован в Pulse Secure и теперь называется Ivanti Connect Secure. Административная консоль и процесс импорта сертификата практически идентичны, поэтому эти шаги работают для всех трёх вариантов.
Когда вы создаёте CSR в консоли Juniper, устройство сохраняет соответствующий приватный ключ локально. Подписанный сертификат можно импортировать только обратно в этот же ожидающий CSR, поскольку он должен соответствовать этому ключу. Если вы удалите ожидающий CSR, приватный ключ будет удалён вместе с ним, и сертификат станет непригодным для использования.
Сертификаты устройств X.509 в кодировке PEM или DER с расширениями .cer, .crt, .der и .pem. Консоль также принимает пакеты PKCS #12 с расширением .pfx или .p12, которые содержат сертификат и приватный ключ вместе.
Да. Импортируйте промежуточный сертификат в разделе Intermediate Device CAs перед импортом вашего SSL-сертификата. Как только оба присутствуют, устройство автоматически связывает их в правильном порядке. Если пропустить промежуточный сертификат, цепочка окажется неполной, и клиенты будут сообщать о недоверенном сертификате.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


