bg-tutorials

Aruba ClearPass’a SSL Sertifikası Nasıl Kurulur

Bu eğitimde, Aruba ClearPass Policy Manager (CPPM) üzerine SSL sertifikasının nasıl kurulacağını öğreneceksiniz. ClearPass bir ağ erişim kontrolü cihazı olduğundan, tüm işlem web yönetici konsolunda gerçekleştirilir. Neredeyse hiç kabuk komutu yoktur.

Aruba ClearPass’te CSR kodu oluşturma

CSR’yi başka bir yerde zaten oluşturduysanız ve sertifikayı CA’nızdan aldıysanız, birinci bölümü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.

Bir SSL sertifikası için başvururken gereksinimlerden biri, bir CSR (Sertifika İmzalama Talebi) kodu oluşturmak ve bunu Sertifika Yetkilisine (CA) göndermektir. CSR, alan adınız ve şirket kimliğiniz gibi iletişim bilgilerinizi içeren kodlanmış bir metin bloğudur. CSR ile birlikte, kurulum sırasında ihtiyaç duyacağınız sertifikanın önemli bir parçası olan özel anahtarı (private key) da oluşturacaksınız.

İki seçeneğiniz var:

Sipariş verirken CSR’yi CA’ya gönderin. CA talebinizi doğrulayıp sertifikayı verdikten sonra, aşağıdaki kurulum bölümüyle devam edin.

Aruba ClearPass üzerine SSL sertifikası kurma

CA talebinizi doğruladıktan sonra, size sertifika dosyalarını e-posta ile gönderir. ZIP arşivini indirin ve içeriğini çıkarın. Şu dosyalara sahip olmalısınız:

  • Alan adınız için imzalanmış SSL sertifikası.
  • Ara ve kök sertifikaları içeren CA paketi.
  • CSR oluşturma sırasında oluşturduğunuz özel anahtar (.pkey).

Adım 1: Sertifikaları tek bir .pem dosyasında birleştirin

ClearPass, tam sertifika zincirinin tek bir .pem dosyasında, belirli bir sırayla bulunmasını bekler: önce sunucu (yaprak) sertifikanız, ardından ara sertifika(lar), en sonda ise kök sertifika.

Her sertifika dosyasını Notepad gibi bir düz metin düzenleyicisinde açın, ardından blokları birbiri ardına kopyalayıp .pem uzantılı yeni bir dosyaya yapıştırın. Sonuç şu şekilde görünmelidir:

-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----

Bu gösterim için birleştirilmiş dosyayı full-cert.pem olarak adlandıracağız, ancak istediğiniz herhangi bir adı kullanabilirsiniz. Özel anahtarı (.pkey) ayrı bir dosya olarak saklayın. Bir sonraki adımda sertifikayla birlikte bunu yükleyeceksiniz.

İpucu: Sunucu sertifikasını içe aktarmadan önce ara ve kök sertifikalarının ClearPass’in Sertifika Güven Listesinde (Certificate Trust List) bulunduğundan ve etkinleştirildiğinden emin olun. ClearPass’in doğru doğrulama yapabilmesi için tam zincire ihtiyacı vardır.

Adım 2: Sertifikayı ve özel anahtarı içe aktarın

  • Aruba ClearPass Policy Manager yönetici konsolunda oturum açın.
  • Administration > Certificates > Certificate Store bölümüne gidin. (Eski ClearPass sürümlerinde yol Administration > Certificate > Server Certificate şeklindedir.)
  • Sayfanın üst kısmında, güncellediğiniz ClearPass düğümü olan Server‘ı seçin ve Usage (Tür) alanını HTTPS Server Certificate olarak ayarlayın. RADIUS/EAP kimlik doğrulamasını güvence altına alıyorsanız bunun yerine RADIUS Server Certificate‘i seçin.
  • Sağdaki Import Certificate‘e tıklayın.
  • İçe aktarma penceresinde Upload Certificate and Private Key Files‘ı seçin.
  • Certificate File: Choose File‘a tıklayın ve birleştirdiğiniz full-cert.pem dosyasını seçin.
  • Private Key File: Choose File‘a tıklayın ve CSR oluşturma sırasında oluşturduğunuz .pkey dosyasını seçin.
  • Private Key Password: özel anahtarınızın parolasını (passphrase) girin.
  • Import‘a tıklayın.

ClearPass sertifikayı kurar ve seçilen hizmete bağlar. HTTPS Server Certificate‘i değiştirmek web hizmetini yeniden başlatır, bu nedenle yeni sertifika etkinleşene kadar yönetici ve captive-portal sayfaları kısa bir süre erişilemez olabilir.

Tek bir dosya mı tercih ediyorsunuz? ClearPass ayrıca bir PKCS#12 paketini de kabul eder. Sertifika zincirinizi ve özel anahtarınızı bir .pfx dosyasına dönüştürün, ardından içe aktarma penceresinde Upload PKCS#12 Certificate (.pfx or .p12 only)‘ü seçin ve parolayı girin. Yukarıdaki PEM-artı-anahtar yöntemi de aynı şekilde işe yarar, bu nedenle bu isteğe bağlıdır. Elinizde hangisi varsa onu seçin.

Tebrikler, Aruba ClearPass üzerine SSL sertifikasını başarıyla kurdunuz.

SSL kurulumunuzu test edin

Sertifikayı kurduktan sonra, SSL yapılandırmanızın kapsamlı bir kontrolünü yapın. ClearPass yönetim URL’sini bir tarayıcıda açın ve kilit simgesinin doğru alan adı ve son kullanma tarihiyle geçerli, güvenilir bir sertifika gösterdiğini doğrulayın. Daha derin bir tarama için SSL Checker aracımız, zincir veya yapılandırma sorunlarını tespit etmenize yardımcı olan anında raporlar sunar, böylece sertifikanızın sorunsuz çalışmasını sağlayabilirsiniz.

Aruba ClearPass için en iyi SSL sertifikası nereden alınır?

Uygun fiyatlı SSL sertifikaları arıyorsanız, doğru satıcıya geldiniz. SSL Dragon’ın sezgisel, kullanıcı dostu web sitesi, tüm SSL ürün yelpazemizde size yol gösterir. Tüm sertifikalarımız güvenilir Sertifika Yetkilileri tarafından imzalanmıştır ve Aruba ClearPass ile tam uyumludur.

Sıkça Sorulan Sorular

Aruba ClearPass’te SSL sertifikasını nereye kurarım?

ClearPass Policy Manager yönetici konsolunda, Administration > Certificates > Certificate Store bölümüne gidin. Hedef Server‘ı seçin ve Usage‘ı HTTPS Server Certificate (veya RADIUS Server Certificate) olarak ayarlayın, ardından sertifikanızı ve özel anahtarınızı yüklemek için Import Certificate‘i kullanın. Eski sürümlerde menü Administration > Certificate > Server Certificate şeklindedir.

Aruba ClearPass hangi sertifika formatını gerektirir?

ClearPass, ayrı bir özel anahtarla birlikte yüklenen bir PEM sertifika dosyasını veya birleştirilmiş bir PKCS#12 paketini (.pfx veya .p12) kabul eder. PEM yöntemiyle, tam zinciri tek bir dosyaya yerleştirin: önce sunucu sertifikası, sonra ara sertifikalar, en sonda kök sertifika.

Sertifikamı bir .pfx dosyasına dönüştürmem gerekir mi?

Hayır. .pfx‘e dönüştürmek isteğe bağlıdır. ClearPass, düz bir .pem zincirini .pkey özel anahtarınızla birlikte doğrudan içe aktarabilir. Yalnızca hem sertifikayı hem de anahtarı zaten içeren tek bir PKCS#12 dosyası yüklemeyi tercih ediyorsanız bir .pfx oluşturun.

.pem dosyasında sertifikalar hangi sırayla görünmelidir?

Her zaman sunucu (yaprak) sertifikanızla başlayın, ardından ara sertifika(ları) ekleyin ve kök sertifika ile tamamlayın. Yanlış sıralama, ClearPass’te eksik veya güvenilmeyen bir zincirin en yaygın nedenidir.

Yeni bir HTTPS sertifikası içe aktarmak kesintiye neden olur mu?

HTTPS Server Certificate‘i değiştirmek, ClearPass web hizmetini yeniden başlatır, bu nedenle yönetici arayüzü ve captive portal kısa bir süre erişilemez olabilir. Kesintisiz çalışma süresi kritikse, değişikliği bir bakım penceresi sırasında planlayın.

SSL sertifikasının doğru şekilde kurulduğunu nasıl kontrol ederim?

ClearPass yönetim URL’sini bir tarayıcıda açın ve kilit simgesinin doğru ana bilgisayar adı ve son kullanma tarihiyle geçerli, güvenilir bir sertifika gösterdiğini doğrulayın. Zincirin ve yapılandırmanın tam bir dış taraması için, adresi SSL checker aracımızdan geçirin.

Sonuç

Aruba ClearPass üzerine SSL sertifikası kurmak, sertifika zincirinizi tek bir .pem dosyasında birleştirmeye (önce yaprak, sonda kök), ardından bunu özel anahtarınızla birlikte Usage alanı HTTPS Server Certificate olarak ayarlanmış Administration > Certificates > Certificate Store bölümünden içe aktarmaya indirgenir. Önce bir sertifikaya mı ihtiyacınız var? SSL sertifikalarımıza göz atın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.