نحوه تولید CSR در Citrix NetScaler VPX گواهینامه ssl
این آموزش برپایه سرور Citrix NetScaler 10.1 VPX (50) ساخته شده است بر این اساس ورژنی که سرور شما دارد می توانید تغییرات لازم را نیز انجام دهید برای مثال در این اموزش تفاوت هایی در جای منوی ssl در نسخه های مختلف وجود دارد که ممکن است برای گواهینامه ssl تفاوت داشته باشد
1- برای ساختن کد csr در ابتدا می بایست یک کلید RSA ایجاد کنید زمانیکه این کلید ساخته شد csr ساخته می شود
بداخل کنترل پنل لاگین کنید
در کنسول NetScaler روی تب Configuration کلیک کنید در منو همچنین Traffic Management را گشوده و روی SSL کلیک کنید
3- به صفحه زیر بروید NetScaler > Traffic Management > SSL و روی SSL Ke
ys کلیک کنید روی Create RSA Key
در پنجره Create RSA Key اطلاعات را بصورت زیر وارد کنید
Key Filename* | یک نام برای فایلی که ایجاد می شود وارد کنید |
Key Size(bits)* | بیت می باشد 2048. |
Public Exponent Value* | در لیست 3 را انتخاب کنید یا F4 . اگر اشنایی ندارید گزینه default را انتخاب کنید |
Key Format* | در لیست PEM را انتخاب کنید |
PEM Encoding Algorithm | یک الگوریتم دلخواه مثل DES3 را انتخاب نمایید |
PEM Passphrase | در صورت نیاز پسورد برای فایل بگذارید |
Confirm PEM Passphrase | مجدد پسورد را وارد کنید |
زمانیکه فیلد ها را با موفقیت کامل کردید روی OK و سپس close کلیک کنید
در این مرحله می بایست کد Csr گواهینامه ssl ایجاد شود برای این منظور بصورت زیر عمل کنید
1- در کنسول برنامه در تب Configuration کلیک کرده و به Traffic Management بروید سپس روی SSL کلیک کنید .
2- در صفحه NetScaler > Traffic Management > SSL در زیر SSL Certificates روی Create CSR (Certificate Signing Request) کلیک کنید
3- در پنجره Creat
e CSR (Certificate Signing Request) اطلاعات زیر را وارد نمایید
Request File Name* | نام فایل |
Key Filename* | کلید RSA که ساختید را انتخاب کنید |
Key Format | فرمت کلید را PEM قرار دهید |
Key Format* | فرمت کلید را PEM انتخاب کنید |
PEM Passphrase | در صورت لزوم برای آن پسورد قرار دهید |
(For Encrypted Key) | نیازی به وارد کردن چیزی ندارد |
در فیلد های Distinguished Name Fields بصورت زیر پر نمایید
-
Country* نام کشور State or Province* نام استان Organization Name** نام ارگان City نام شهر Email Address آدرس ایمیل Organization Unit واحد سازمان Common Name نام دامنه درصورت وایلد کارد بودن گواهینامه SSL باید بصورت *.yourdomain name - در قسمت Attribute Fields نیز وارد کنید
Challenge Password پسورد درصورت تمایل Company Name نام شرکت
سپس روی OK و Close کلیک کنید
مجددا به Configuration رفته و از Traffic Management گزینه ssl را انتخاب کنید
در صفحه NetScaler > Traffic Management > SSL روی t
ools کلیک کنید و
Manage Certificates / Keys / CSRs
در پنجره Manage Certificates / Keys / CSRs می بای
ست Csr تان را انتخاب کرده و روی view کلیک کنید
از فایل متنی کدی که بین —–BEGIN NEW CERTIFICATE REQUEST—– و —–END NEW CERTIFICATE REQUEST—– نوشته شده را در تیکت برای بخش فنی سرو سرور برای تهیه گواهینامه ssl ارسال کنید