Bu eğitimde, Aruba ClearPass Policy Manager (CPPM) üzerine SSL sertifikasının nasıl kurulacağını öğreneceksiniz. ClearPass bir ağ erişim kontrolü cihazı olduğundan, tüm işlem web yönetici konsolunda gerçekleştirilir. Neredeyse hiç kabuk komutu yoktur.
Aruba ClearPass’te CSR kodu oluşturma
CSR’yi başka bir yerde zaten oluşturduysanız ve sertifikayı CA’nızdan aldıysanız, birinci bölümü atlayıp doğrudan kurulum adımlarına geçebilirsiniz.
Bir SSL sertifikası için başvururken gereksinimlerden biri, bir CSR (Sertifika İmzalama Talebi) kodu oluşturmak ve bunu Sertifika Yetkilisine (CA) göndermektir. CSR, alan adınız ve şirket kimliğiniz gibi iletişim bilgilerinizi içeren kodlanmış bir metin bloğudur. CSR ile birlikte, kurulum sırasında ihtiyaç duyacağınız sertifikanın önemli bir parçası olan özel anahtarı (private key) da oluşturacaksınız.
İki seçeneğiniz var:
- CSR Oluşturucumuzu kullanarak CSR’yi otomatik olarak oluşturun.
- Aruba ClearPass’te CSR nasıl oluşturulur konulu adım adım eğitimimizi takip edin.
Sipariş verirken CSR’yi CA’ya gönderin. CA talebinizi doğrulayıp sertifikayı verdikten sonra, aşağıdaki kurulum bölümüyle devam edin.
Aruba ClearPass üzerine SSL sertifikası kurma
CA talebinizi doğruladıktan sonra, size sertifika dosyalarını e-posta ile gönderir. ZIP arşivini indirin ve içeriğini çıkarın. Şu dosyalara sahip olmalısınız:
- Alan adınız için imzalanmış SSL sertifikası.
- Ara ve kök sertifikaları içeren CA paketi.
- CSR oluşturma sırasında oluşturduğunuz özel anahtar (.pkey).
Adım 1: Sertifikaları tek bir .pem dosyasında birleştirin
ClearPass, tam sertifika zincirinin tek bir .pem dosyasında, belirli bir sırayla bulunmasını bekler: önce sunucu (yaprak) sertifikanız, ardından ara sertifika(lar), en sonda ise kök sertifika.
Her sertifika dosyasını Notepad gibi bir düz metin düzenleyicisinde açın, ardından blokları birbiri ardına kopyalayıp .pem uzantılı yeni bir dosyaya yapıştırın. Sonuç şu şekilde görünmelidir:
-----BEGIN CERTIFICATE-----
(Your signed SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Intermediate CA certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Root CA certificate)
-----END CERTIFICATE-----
Bu gösterim için birleştirilmiş dosyayı full-cert.pem olarak adlandıracağız, ancak istediğiniz herhangi bir adı kullanabilirsiniz. Özel anahtarı (.pkey) ayrı bir dosya olarak saklayın. Bir sonraki adımda sertifikayla birlikte bunu yükleyeceksiniz.
İpucu: Sunucu sertifikasını içe aktarmadan önce ara ve kök sertifikalarının ClearPass’in Sertifika Güven Listesinde (Certificate Trust List) bulunduğundan ve etkinleştirildiğinden emin olun. ClearPass’in doğru doğrulama yapabilmesi için tam zincire ihtiyacı vardır.
Adım 2: Sertifikayı ve özel anahtarı içe aktarın
- Aruba ClearPass Policy Manager yönetici konsolunda oturum açın.
- Administration > Certificates > Certificate Store bölümüne gidin. (Eski ClearPass sürümlerinde yol Administration > Certificate > Server Certificate şeklindedir.)
- Sayfanın üst kısmında, güncellediğiniz ClearPass düğümü olan Server‘ı seçin ve Usage (Tür) alanını HTTPS Server Certificate olarak ayarlayın. RADIUS/EAP kimlik doğrulamasını güvence altına alıyorsanız bunun yerine RADIUS Server Certificate‘i seçin.
- Sağdaki Import Certificate‘e tıklayın.
- İçe aktarma penceresinde Upload Certificate and Private Key Files‘ı seçin.
- Certificate File: Choose File‘a tıklayın ve birleştirdiğiniz full-cert.pem dosyasını seçin.
- Private Key File: Choose File‘a tıklayın ve CSR oluşturma sırasında oluşturduğunuz .pkey dosyasını seçin.
- Private Key Password: özel anahtarınızın parolasını (passphrase) girin.
- Import‘a tıklayın.
ClearPass sertifikayı kurar ve seçilen hizmete bağlar. HTTPS Server Certificate‘i değiştirmek web hizmetini yeniden başlatır, bu nedenle yeni sertifika etkinleşene kadar yönetici ve captive-portal sayfaları kısa bir süre erişilemez olabilir.
Tek bir dosya mı tercih ediyorsunuz? ClearPass ayrıca bir PKCS#12 paketini de kabul eder. Sertifika zincirinizi ve özel anahtarınızı bir .pfx dosyasına dönüştürün, ardından içe aktarma penceresinde Upload PKCS#12 Certificate (.pfx or .p12 only)‘ü seçin ve parolayı girin. Yukarıdaki PEM-artı-anahtar yöntemi de aynı şekilde işe yarar, bu nedenle bu isteğe bağlıdır. Elinizde hangisi varsa onu seçin.
Tebrikler, Aruba ClearPass üzerine SSL sertifikasını başarıyla kurdunuz.
SSL kurulumunuzu test edin
Sertifikayı kurduktan sonra, SSL yapılandırmanızın kapsamlı bir kontrolünü yapın. ClearPass yönetim URL’sini bir tarayıcıda açın ve kilit simgesinin doğru alan adı ve son kullanma tarihiyle geçerli, güvenilir bir sertifika gösterdiğini doğrulayın. Daha derin bir tarama için SSL Checker aracımız, zincir veya yapılandırma sorunlarını tespit etmenize yardımcı olan anında raporlar sunar, böylece sertifikanızın sorunsuz çalışmasını sağlayabilirsiniz.
Aruba ClearPass için en iyi SSL sertifikası nereden alınır?
Uygun fiyatlı SSL sertifikaları arıyorsanız, doğru satıcıya geldiniz. SSL Dragon’ın sezgisel, kullanıcı dostu web sitesi, tüm SSL ürün yelpazemizde size yol gösterir. Tüm sertifikalarımız güvenilir Sertifika Yetkilileri tarafından imzalanmıştır ve Aruba ClearPass ile tam uyumludur.
Sıkça Sorulan Sorular
ClearPass Policy Manager yönetici konsolunda, Administration > Certificates > Certificate Store bölümüne gidin. Hedef Server‘ı seçin ve Usage‘ı HTTPS Server Certificate (veya RADIUS Server Certificate) olarak ayarlayın, ardından sertifikanızı ve özel anahtarınızı yüklemek için Import Certificate‘i kullanın. Eski sürümlerde menü Administration > Certificate > Server Certificate şeklindedir.
ClearPass, ayrı bir özel anahtarla birlikte yüklenen bir PEM sertifika dosyasını veya birleştirilmiş bir PKCS#12 paketini (.pfx veya .p12) kabul eder. PEM yöntemiyle, tam zinciri tek bir dosyaya yerleştirin: önce sunucu sertifikası, sonra ara sertifikalar, en sonda kök sertifika.
Hayır. .pfx‘e dönüştürmek isteğe bağlıdır. ClearPass, düz bir .pem zincirini .pkey özel anahtarınızla birlikte doğrudan içe aktarabilir. Yalnızca hem sertifikayı hem de anahtarı zaten içeren tek bir PKCS#12 dosyası yüklemeyi tercih ediyorsanız bir .pfx oluşturun.
Her zaman sunucu (yaprak) sertifikanızla başlayın, ardından ara sertifika(ları) ekleyin ve kök sertifika ile tamamlayın. Yanlış sıralama, ClearPass’te eksik veya güvenilmeyen bir zincirin en yaygın nedenidir.
HTTPS Server Certificate‘i değiştirmek, ClearPass web hizmetini yeniden başlatır, bu nedenle yönetici arayüzü ve captive portal kısa bir süre erişilemez olabilir. Kesintisiz çalışma süresi kritikse, değişikliği bir bakım penceresi sırasında planlayın.
ClearPass yönetim URL’sini bir tarayıcıda açın ve kilit simgesinin doğru ana bilgisayar adı ve son kullanma tarihiyle geçerli, güvenilir bir sertifika gösterdiğini doğrulayın. Zincirin ve yapılandırmanın tam bir dış taraması için, adresi SSL checker aracımızdan geçirin.
Sonuç
Aruba ClearPass üzerine SSL sertifikası kurmak, sertifika zincirinizi tek bir .pem dosyasında birleştirmeye (önce yaprak, sonda kök), ardından bunu özel anahtarınızla birlikte Usage alanı HTTPS Server Certificate olarak ayarlanmış Administration > Certificates > Certificate Store bölümünden içe aktarmaya indirgenir. Önce bir sertifikaya mı ihtiyacınız var? SSL sertifikalarımıza göz atın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


