Exportieren von Zertifikaten, die auf einer Citrix ADC Appliance verwendet werden, als PFX-Datei
Voraussetzungen
Sie müssen über eine funktionierende Installation der OpenSSL-Software verfügen und OpenSSL über die Befehlszeilenschnittstelle ausführen können.
Hinweis: OpenSSL ist auch über die Shell-Eingabeaufforderung und GUI der Citrix ADC Appliance verfügbar.
Exportieren Sie das Zertifikat mit der CLI
Um Zertifikate von der Citrix ADC Appliance als PFX-Datei für die Verwendung auf einem anderen Host zu exportieren, führen Sie das folgende Verfahren aus:
-
Besorgen Sie sich das relevante Zertifikat und die Schlüsseldatei von der Citrix ADC Appliance und platzieren Sie es in einem lokalen Verzeichnis der Workstation. Alle Zertifikats- und Schlüsseldateien befinden sich im
nsconfig/ssl
Verzeichnis.Zertifikate von einer Citrix ADC Appliance können mit WinSCP bezogen werden.
-
Öffnen Sie die CLI und ändern Sie das Verzeichnis in den Speicherort der ausführbaren OpenSSL-Datei (
<drive>:\openssl\bin
standardmäßig in). -
Geben Sie Folgendes ein (in diesem Beispiel wird der PFX-Dateityp verwendet):
C:\OpenSSL\bin>openssl pkcs12 -export -in <yourcertificatename.cer> -inkey <yourcertificatekey.key> -out <desiredfilename.pfx>
<!--NeedCopy-->
Parameter description:
**yourcertifcatename.cer** - Certificate name present on the Citrix ADC appliance.
**yourcertificatekey** - Key associated with the certificate `yourcertificatename`.
**desiredfilename** - Name you want to assign to the PFX file.
- Geben Sie Export Password ein und geben Sie das gewünschte Kennwort für die PFX-Datei ein. Geben Sie das Exportkennwort erneut ein, um das Kennwort zu bestätigen.
Exportieren Sie das Zertifikat mit der GUI
Um Zertifikate von der Citrix ADC Appliance als PFX-Datei für die Verwendung auf einem anderen Host zu exportieren, führen Sie das folgende Verfahren aus:
Besorgen Sie sich das relevante Zertifikat und die Schlüsseldatei von der Citrix ADC Appliance und platzieren Sie es in einem lokalen Verzeichnis der Workstation.
-
Navigieren Sie zu Traffic Management > SSLund klicken Sie im Abschnitt Tools auf Manage Certificates/Keys/CSRs link.
-
Aktivieren Sie das Kontrollkästchen neben dem Zertifikat, das Sie herunterladen möchten, und klicken Sie auf Download.
-
Navigieren Sie zu Traffic Management > SSL > PKCS exportieren #12
Wählen Sie im Feld PKCS12 den Namen der Ausgabedatei für die PFX-Datei aus.
Wählen Sie im Feld Name der Zertifikatsdatei die auf der lokalen Festplatte gespeicherte Zertifikatsdatei aus.
Wählen Sie im Feld Schlüsseldateiname die Schlüsseldatei aus, die auf der lokalen Festplatte gespeichert ist.
Geben Sie im Feld Exportkennwort das Exportkennwort ein und klicken Sie auf OK.