bg-tutorials

Juniper’a SSL Sertifikası Nasıl Kurulur

Bu eğitimde, SSL VPN yönetici konsolu üzerinden Juniper’a SSL sertifikası nasıl kurulur öğreneceksiniz. Bu konsol, daha sonra Pulse Secure olan ve şimdi Ivanti Connect Secure adıyla satılan Juniper Secure Access (SA) cihazlarında da kullanılan aynı konsoldur, bu nedenle aşağıdaki adımlar cihazınız Juniper, Pulse veya Ivanti markalı olsa da geçerlidir.

Juniper’da CSR kodu oluşturma

Herhangi bir şey kurmadan önce, bir CSR’ye (Sertifika İmzalama Talebi) ve bir Sertifika Yetkilisinden alınmış imzalı bir sertifikaya ihtiyacınız vardır. Juniper SSL VPN’de CSR, cihazın kendisinde oluşturulur: oluşturduğunuzda, cihaz eşleşen özel anahtarı yerel olarak depolar. Bu nedenle, CSR’yi sertifikayı kuracağınız aynı Juniper cihazında oluşturun ve imzalı sertifika içe aktarılmadan önce beklemedeki CSR’yi silmeyin, aksi takdirde özel anahtar da onunla birlikte silinir. İki seçeneğiniz var:

Siparişiniz sırasında CSR’yi Sertifika Yetkilisine gönderin. CA bunu doğruladıktan ve SSL sertifikanızı verdikten sonra, aşağıdaki kurulumla devam edin.

Juniper’a SSL sertifikası kurma

Sertifika Yetkilisi size sertifika dosyalarını gönderdikten sonra, Juniper yönetici konsoluna giriş yapın ve aşağıdaki üç adımı izleyin.

Adım 1: Dosyalarınızı hazırlayın

  • CA’nın size gönderdiği ZIP arşivinden SSL sertifikanızı ve ara CA sertifikanızı indirin ve çıkarın. Konsol, .cer, .crt, .der ve .pem uzantılı, PEM veya DER kodlamalı X.509 sertifikalarını kabul eder.
  • Sertifikanız bir dosya olarak değil, metin olarak geldiyse, içeriğini düz metin düzenleyicisine yapıştırın ve .cer uzantısıyla kaydedin.
  • Aynı işlemi ara sertifika için de yapın ve onu ayrı bir .cer dosyası olarak kaydedin.

Not: bazı CA’lar, eski istemcilerle daha geniş uyumluluk için iki ara sertifika gönderir. Böyle bir durumda, her birini kendi .cer dosyası olarak kaydedin ve sonraki adımda birer birer içe aktarın.

Adım 2: Ara sertifikanızı içe aktarın

  • Yönetici konsolunda, System > Configuration > Certificates > Device Certificates bölümüne gidin, ardından Intermediate Device CAs‘a tıklayın.
  • Import CA Certificate‘a tıklayın, ara sertifika dosyanıza göz atın ve yüklemek için Import Certificate‘a tıklayın.
  • Bir mesaj yüklemeyi onaylar. Done‘a tıklayın. CA’nız iki ara dosya sağladıysa, ikincisi için bu adımı tekrarlayın.

Adım 3: SSL sertifikanızı içe aktarın

  • System > Configuration > Certificates > Device Certificates‘a geri dönün ve eşleşen Pending CSR bağlantısına tıklayın.
  • Pending Certificate Signing Request sayfasında, Import signed certificate bölümüne gidin, birincil SSL sertifika dosyanıza göz atın ve Import‘a tıklayın.
  • Bir onay mesajı görünür ve sertifikanız artık Device Certificates listesinde gösterilir. Cihaz, sertifikayı Adım 2’de içe aktardığınız ara sertifikayla otomatik olarak zincirler.

Sertifika yerine konduktan sonra, cihazın kullanıcılara sunması için onu Device Certificates altında ilgili sanal port veya dahili/harici arayüze bağlayın, ardından değişikliklerinizi kaydedin.

Tebrikler, SSL sertifikanız artık Juniper SSL VPN’inize kuruldu.

Juniper SSL kurulumunuzu test edin

Yapılandırmadan hemen sonra sertifikayı hatalara karşı kontrol edin. SSL Checker aracımız size anında bir durum raporu verir, zincirin eksiksiz olduğunu doğrular ve yaygın güvenlik açıklarını tespit eder. Kontrol aracını Juniper VPN’inizin dinlediği herkese açık ana bilgisayar adı ve porta yönlendirin.

Sıkça Sorulan Sorular

Juniper SSL VPN’e SSL sertifikasını nereye kurarım?

Yönetici konsolunda, System > Configuration > Certificates > Device Certificates altında. Önce ara sertifikayı Intermediate Device CAs altında içe aktarın, ardından eşleşen Pending CSR‘yi açın ve SSL sertifikanızı yüklemek için Import signed certificate‘i kullanın.

Juniper SSL VPN, Pulse Secure veya Ivanti Connect Secure ile aynı mı?

Evet, farklı sahipler altında aynı ürün ailesidir. Juniper, Secure Access (SA) SSL VPN işini sattı, bu iş Pulse Secure olarak yeniden markalandı ve şimdi Ivanti Connect Secure olarak biliniyor. Yönetici konsolu ve sertifika içe aktarma yolu pratikte aynıdır, bu nedenle bu adımlar üçünde de çalışır.

CSR neden Juniper cihazında oluşturulmalı?

Juniper konsolunda bir CSR oluşturduğunuzda, cihaz eşleşen özel anahtarı yerel olarak depolar. İmzalı sertifika, yalnızca o anahtarla eşleşmesi gerektiğinden, aynı beklemedeki CSR’ye geri içe aktarılabilir. Beklemedeki CSR’yi silerseniz, özel anahtar da onunla birlikte silinir ve sertifika kullanılamaz hale gelir.

Juniper konsolu hangi sertifika dosya formatlarını kabul eder?

.cer, .crt, .der ve .pem uzantılı, PEM veya DER kodlamalı X.509 cihaz sertifikaları. Konsol ayrıca sertifikayı ve özel anahtarı birlikte taşıyan .pfx veya .p12 uzantılı PKCS #12 paketlerini de kabul eder.

Ara sertifikayı ayrı olarak içe aktarmam gerekiyor mu?

Evet. SSL sertifikanızı içe aktarmadan önce ara sertifikayı Intermediate Device CAs altında içe aktarın. Her ikisi de mevcut olduğunda, cihaz onları otomatik olarak doğru sırayla zincirler. Ara sertifikayı atlamak, istemcilerin güvenilmeyen sertifika olarak bildirdiği eksik bir zincir bırakır.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.