Citrix网关

在SSL握手期间验证服务器证书

Citrix网关设备现在可以配置为在SSL握手期间验证后端服务器提供的服务器证书。

通过使用配置实用程序配置Citrix Gateway全局参数来支持PAC进行出站代理

绑定CA证书

  1. 导航配置>Citrix网关>Citrix网关策略管理器>证书绑定**
  2. 在这一点证书绑定在屏幕上,单击+图标。
  3. 在这一点CA证书绑定屏幕,点击添加绑定并点击安装
  4. 中选择证书文件名证书文件名称字段并单击安装
  5. 在这一点CA证书绑定屏幕,选择证书并单击捆绑
  6. 点击完成

启用证书验证:

  1. 导航Citrix Gateway>全局设置。
  2. 点击更改全局设置**
  3. 选择启用后端服务器证书验证下拉菜单并点击好啊

使用命令行配置Citrix网关全局参数以支持服务器证书

在命令提示符下,键入以下命令:

Bind VPN Global Cacert DNPGCA1设置VPN参数BackendCertValidation Enabled <! -  CentCopy  - >
在SSL握手期间验证服务器证书