Crear una solicitud de firma de certificado
Para proporcionar comunicaciones seguras mediante SSL o TLS, se requiere un certificado de servidor en Citrix Gateway. Antes de cargar un certificado en Citrix Gateway, debe generar una solicitud de firma de certificado (CSR) y una clave privada. Utilice la opción Crear solicitud de certificado incluida en el asistente de Citrix Gateway o la utilidad de configuración para crear la CSR. Crear solicitud de certificado crea un archivo CSR que se envía por correo electrónico a la entidad emisora de certificados (CA) para firmar y una clave privada que permanece en el dispositivo. La CA firma el certificado y se lo devuelve a la dirección de correo electrónico que ha proporcionado. Cuando reciba el certificado firmado, puede instalarlo en Citrix Gateway. Cuando reciba el certificado de la CA, vincula el certificado con la clave privada.
Importante: Cuando utilice el asistente de Citrix Gateway para crear la CSR, debe salir del asistente y esperar a que la CA le envíe el certificado firmado. Cuando reciba el certificado, puede volver a ejecutar el asistente de Citrix Gateway para crear la configuración e instalar el certificado. Para obtener más información acerca del asistente de Citrix Gateway, consulte Configurar parámetros mediante el asistente de Citrix Gateway.
Para crear una CSR mediante el asistente de Citrix Gateway
- En la utilidad de configuración, haga clic en la ficha Configuración y, a continuación, en el panel de navegación, haga clic en Citrix ADC Gateway.
- En el panel de detalles, en Introducción, haga clic en Asistente de puerta de enlace de Citrix ADC.
- Siga las instrucciones del asistente hasta llegar a la página Especificar un certificado de servidor.
- Haga clic en Crear una solicitud de firma de certificado y complete los campos. Nota: El nombre de dominio completo (FQDN) no necesita ser el mismo que el nombre de host de Citrix Gateway. El FQDN se utiliza para el inicio de sesión del usuario.
- Haga clic en Crear para guardar el certificado en el equipo y, a continuación, haga clic en Cerrar.
- Salga del asistente de Citrix Gateway sin guardar la configuración.
Para crear una CSR mediante la GUI de Citrix ADC
También puede usar la GUI de Citrix ADC para crear una CSR, sin ejecutar el asistente de Citrix Gateway.
- Vaya a Administración de tráfico > SSL > Archivos SSL y seleccione Crear solicitud de firma de certificado (CSR).
- Complete la configuración del certificado y, a continuación, haga clic en Crear.
Después de crear el certificado y la clave privada, envíe el certificado por correo electrónico a la CA, como Thawte o VeriSign.