Citrix ADC

附加ADC配置

1)在HSM上生成密钥。使用第三方工具在HSM上创建密钥。

2)在ADC上添加一个HSM键。

重要!:键名中不支持#字符。如果键名包含此字符,则加载键操作失败。

使用CLI添加Thales Luna HSM key:

在命令提示符下,输入:

add ssl hsmkey  -hsmType SAFENET -serialNum  -password 

地点:

-keyName是通过第三方工具在HSM上创建的密钥。

-serialNum为生成密钥的HSM分区的序列号。

注意:对于高可用性设置中的HSM,请使用高可用性组的序列号。

-password是密钥所在分区的密码。

使用GUI添加泰利斯Luna HSM键:

导航到交通管理>SSL>HSM并添加一个HSM键。必须指定HSM类型为SAFENET

3)在ADC上添加证书密钥对。您必须首先使用第三方工具生成与密钥关联的证书。将证书拷贝到ADC的“/nsconfig/ssl/”目录下。

注意:该按键必须为HSM按键。

使用实例通过CLI在ADC上添加证书密钥对。

在命令提示符下,输入:

add ssl certkey  -cert  -hsmkey  

使用GUI在ADC上添加证书密钥对:

  1. 导航到交通管理>SSL
  2. 开始中,选择安装证书(HSM)并使用HSM密钥创建证书密钥对。

4)创建虚拟服务器,并将证书密钥对绑定到该虚拟服务器上。

有关创建虚拟服务器的信息,请单击SSL虚拟服务器配置

有关添加证书密钥对的信息,请单击添加或更新证书密钥对

有关SSL虚拟服务器绑定证书密钥对的信息,请单击将证书密钥对绑定到SSL虚拟服务器

附加ADC配置

在本文中