日本語フォーラム

 View Only
last person joined: 2 days ago 

HPE Aruba Networking のソリューション、ネットワークマーケットに関する日本語ディスカッションフォーラム
Expand all | Collapse all

ClearPassの各種証明書について

This thread has been viewed 19 times
  • 1.  ClearPassの各種証明書について

    Posted Oct 20, 2021 07:53 AM
    ClearPassの証明書ストアに表示される、RadSecサーバ証明書とデータベースサーバー証明書はどういった時に使用されるのでしょうか?
    証明書の有効期限が切れた時の影響範囲を教えていただきたく、よろしくお願いいたします。

    また、ClearPassのOnboardで上記証明書を署名したい場合、どのような操作をすればよろしいでしょうか?
    ※自己証明書だと、有効期限が5年程で限界だったので、10年くらいにできないかと思い。

    CSR発行して、「証明書署名要求をアップロード」で署名するものと思っているのですが、「証明書タイプ」で何を選択するのが正しいのかが
    理解できておらず。

    以上です。よろしくお願いいたします。

    ------------------------------
    Kota Onohara
    ------------------------------


  • 2.  RE: ClearPassの各種証明書について

    EMPLOYEE
    Posted Oct 22, 2021 04:32 AM
    データベースサーバー証明書は、ClearPassでクラスタ構成をする時に利用する証明書となります。
    詳しくは以下のクラスタリングガイドをご参照ください。
    https://support.hpe.com/hpesc/public/docDisplay?docId=a00100342en_us

    ClearPassのオンラインマニュアルはこちらです。

    RadSecサーバ証明書はそのままの意味で、RadSecを使う時にRADIUSサーバ側の証明書となります。
    RadSecは、RADIUS over TLS のことで、ネットワークデバイスとRADIUSサーバ(ClearPass)でTLSを使ったセキュアな接続をするための機能となります。

    証明書タイプは「信頼済み」をご利用下さい。
    また、Policy Managerに証明書をインポートする際に、信頼リストでClearPass Onboard CAの使用法にデータベース、RadSecを追加する必要があります。

    データベース証明書はインポート後、再起動も必要となるのでご注意ください。

    ------------------------------
    Keita Shimono,
    Aruba Japan SE Manager & Airheads Leader
    ------------------------------



  • 3.  RE: ClearPassの各種証明書について

    Posted Oct 25, 2021 08:37 PM
    参考資料と各種証明書のご説明ありがとうございます。
    大変参考になりました。

    信頼リストに登録してあるClearPass Onboard CAの使用法にデータベース、RadSecを追加すれば証明書のインポートができました。
    ※すみません。エラーメッセージをよく見たら自分で気づけたものでした。

    以上です。よろしくお願いいたします。


    ------------------------------
    Kota Onohara
    ------------------------------