创建证书签名请求

要使用 SSL 或 TLS 提供安全通信,Citrix Gateway 上需要服务器证书。您需要生成证书签名请求 (CSR) 和私钥,然后才能将证书上传到 Citrix Gateway。您可以使用 Citrix Gateway 向导中包含的创建证书请求或配置实用程序来创建 CSR。创建证书请求创建一个 .csr 文件,该文件将通过电子邮件发送给证书颁发机构 (CA) 进行签名,并创建一个保留在设备上的私钥。CA 对证书进行签名,然后通过您提供的电子邮件地址将其返回给您。收到签名证书后,可以将其安装在 Citrix Gateway 上。当您从 CA 收到证书时,将证书与私钥进行配对。

重要说明:使用 Citrix Gateway 向导创建 CSR 时,必须退出向导并等待 CA 向您发送签名证书。收到证书后,您可以再次运行 Citrix Gateway 向导以创建设置并安装证书。有关 Citrix Gateway 向导的更多信息,请参阅 使用 Citrix Gateway 向导配置设置

使用 Citrix Gateway 向导创建 CSR

  1. 在配置实用程序中,单击“配置”选项卡,然后在导航窗格中单击 Citrix ADC 网关。
  2. 在详细信息窗格的“入门”下,单击 Citrix ADC 网关向导。
  3. 按照向导中的说明操作,直到进入“指定服务器证书”页。
  4. 单击创建证书签名请求并填写字段。 注意:完全限定的域名 (FQDN) 不需要与 Citrix Gateway 主机名相同。FQDN 用于用户登录。
  5. 单击“创建”以将证书保存在您的计算机上,然后单击“关闭”。
  6. 退出 Citrix Gateway 向导,而不保存您的设置。

使用 Citrix ADC GUI 创建 CSR

您也可以使用 Citrix ADC GUI 创建 CSR,而无需运行 Citrix Gateway 向导。

  1. 导航到流量管理 > SSL > SSL 文件,然后选择创建证书签名请求 (CSR)
  2. 完成证书的设置,然后单击 创建

创建证书和私钥后,请将证书电子邮件发送给 CA,例如 Thawte 或 VeriSign。

创建证书签名请求