创建证书签名请求

要使用SSL或TLS提供安全通信,Citrix Gateway需要服务器证书。在将证书上传到Citrix Gateway之前,您需要生成证书签名请求(CSR)和私钥。您使用Citrix Gateway向导中包含的CREATE CELTERICE请求或配置实用程序来创建CSR。Create证书请求创建了一个.csr文件,该文件通过电子邮件发送到证书颁发机构(CA),用于签名和保留在设备上的私钥。CA签署证书,并在您提供的电子邮件地址返回给您。当您收到签名的证书时,可以在Citrix Gateway上安装它。从CA收到证书后,将证书与私钥配对。

重要提示:当您使用Citrix Gateway向导创建CSR时,必须退出向导并等待CA以向您发送签名证书。当您收到证书时,您可以再次运行Citrix Gateway向导以创建设置并安装证书。有关Citrix Gateway向导的详细信息,请参阅使用Citrix网关向导配置

使用Citrix Gateway向导创建CSR

  1. 在配置实用程序中,单击configuration选项卡,然后在导航窗格中单击Citrix ADC Gateway。
  2. 在“详细信息”窗格中,在入门时,单击Citrix ADC Gateway向导。
  3. 按照向导中的说明进行操作,直到进入指定服务器证书页面。
  4. 单击“创建证书签名请求”并完成字段。注意:完全限定的域名(FQDN)不需要与Citrix Gateway主机名相同。FQDN用于用户登录。
  5. 单击“创建”将证书保存到计算机上,然后单击“关闭”。
  6. 退出Citrix网关向导而不保存您的设置。

使用Citrix ADC GUI创建CSR

您也可以使用Citrix ADC GUI来创建CSR,而无需运行Citrix Gateway向导。

  1. 导航到交通管理>SSL > SSL文件并选择创建证书签名请求(CSR)
  2. 完成证书的设置,然后单击创建

创建证书和私钥后,将证书通过电子邮件发送给CA(如Thawte或Verisign)。

有关详细程序,请参阅创建证书签名请求

创建证书签名请求