Citrix应用交付管理服务

创建证书签名请求(CSR)

证书签名请求(CSR)是在使用证书的服务器上生成的加密文本块。它包含证书中包含的信息,如组织名称、通用名称(域名)、地区和国家。

使用Citrix ADM创建CSR:

  1. 在Citrix ADM中,导航到基础设施> SSL Dashboard

  2. 单击任意一个图表以查看已安装SSL证书的列表,然后选择要为其创建CSR的证书并进行选择建立企业社会责任选择行动下拉列表。

  3. 创建证书签名请求(CSR)页,指定CSR的名称。

  4. 做以下其中之一:

    • 上传一个关键——选择我有钥匙选择。要上传密钥文件,请选择其中之一当地的(您的本地机器)或设备(密钥文件必须存在于Citrix ADM虚拟实例中)。

    • 创建一个关键——选择我没有钥匙选项,然后指定以下参数:

    加密算法 类型的关键。例如,RSA。
    密钥文件的名字 存储RSA密钥的文件的名称。
    关键尺寸 以位为单位的密钥大小。
    公共价值指数 选择3.F4从提供的下拉列表中。此值是创建RSA密钥所需的密码算法的一部分。
    关键的格式 Be default选择“PEM”。PEM是SSL证书的推荐密钥格式。
    PEM编码算法 在下拉列表中,选择算法(DESDES3),以加密生成的RSA密钥。如果选择此算法,必须提供PEM密码短语。
    PEM密码 如果您选择了PEM编码算法,请输入密码短语。
    确认密码 确认您的PEM密码。
  5. 点击继续

  6. 在下面的页面中,提供更多的细节。

    大多数字段具有从选定证书的主题提取的默认值。主题包含公共名称、组织名称、州和国家等详细信息。

    主题选择的名字字段时,可以使用单个证书指定多个值,例如域名和IP地址。Subject Alternative名称可以帮助您使用单个证书保护多个域。

    请按照如下格式输入域名和IP地址。

    DNS:<域名>,IP: 

    在ADM中创建签名请求

    在本例中,它是安全的10.0.0.1www.example.com

    查看字段并单击继续

请注意

大多数ca接受通过电子邮件提交证书。CA将有效的证书返回到您提交CSR的电子邮件地址。

创建证书签名请求(CSR)