This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
导入和安装现有证书
您可以从运行 Internet 信息服务 (IIS) 的基于 Windows 的计算机或运行安全网关的计算机导入现有证书。
导出证书时,请确保还导出私钥。在某些情况下,无法导出私钥,这意味着无法在 Citrix Gateway 上安装证书。如果发生这种情况,请使用证书签名请求 (CSR) 创建新证书。有关详细信息,请参阅 创建证书签名请求。
当您从 Windows 导出证书和私钥时,计算机将创建一个个人信息交换 (.pfx) 文件。然后将此文件作为 PKCS #12 证书安装在 Citrix Gateway 上。
如果要将安全网关替换为 Citrix Gateway,则可以从安全网关导出证书和私钥。如果要从安全网关到 Citrix Gateway 的就地迁移,则应用程序和设备上的完全限定域名 (FQDN) 必须相同。从安全网关导出证书时,立即停用安全网关,在 Citrix Gateway 上安装证书,然后测试配置。如果安全网关和 Citrix Gateway 具有相同的 FQDN,则无法同时在您的网络上运行。
如果您使用的是 Windows Server 2003 或 Windows Server 2008,则可以使用 Microsoft 管理控制台导出证书。有关详细信息,请参阅 Windows 联机帮助。
保留所有其他选项的默认值,定义密码,然后将 .pfx 文件保存到您的计算机。导出证书后,您将其安装在 Citrix Gateway 上。
在 Citrix Gateway 上安装证书和私钥
-
在配置实用程序中,单击配置选项卡,然后在导航窗格中单击 Citrix Gateway。
-
在详细信息窗格的“入门”下,单击 Citrix Gateway 向导。
-
单击“下一步”,选择现有虚拟服务器,然后单击“下一步”。
-
在“证书选项”中,选择“安装 PKCS #12 (.pfx) 文件”。
-
在 PKCS #12 文件名中,单击浏览,导航到证书,然后单击选择。
-
在“密码”中,键入私钥的密码。
这是您在将证书转换为 PEM 格式时使用的密码。
-
单击“下一步”完成 Citrix Gateway 向导,而不更改任何其他设置。
在 Citrix Gateway 上安装证书后,证书将显示在“SSL”>“证书”节点的配置实用程序中。
创建私有密钥
-
在配置实用程序中的“配置”选项卡的导航窗格中,单击“SSL”。
-
在详细信息窗格的 SSL 密钥下,单击创建 RSA 密钥。
-
在“密钥文件名”中,键入私有密钥的名称,或单击“浏览”以导航到现有文件。
-
在密钥大小 (位) 中,键入私钥的大小。
-
在公共指数值中,选择 F4 或 3。
RSA 密钥的公共指数值。这是密码算法的一部分,是创建 RSA 密钥所必需的。这些值是 F4(十六进制:0x10001)或 3(十六进制:0x3)。默认值为 F4。
-
在密钥格式中,选择 PEM 或 DER。Citrix 建议证书使用 PEM 格式。
-
在 PEM 编码算法中,选择 DES 或 DES3。
-
在 PEM 密码和验证密码中,键入密码,单击创建,然后单击关闭。
注意:要分配密码, 密钥格式必须是 PEM,您必须选择编码算法。
要在配置实用程序中创建 DSA 私钥,请单击创建 DSA 密钥。按照上述相同步骤创建 DSA 私钥。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.