Dieses Tutorial zeigt Ihnen wie Sie einen CSR (Certificate Signing Request) auf Citrix Access Gateway 5.0 erstellen, indem Sie die Access Gateway Management Console verwenden.
Wichtig: Citrix Access Gateway 5.0 wird nicht mehr unterstützt. Citrix hat die eigenständige Access-Gateway-Reihe vor Jahren eingestellt, und Remote-Access-Workloads laufen heute auf NetScaler Gateway (früher unter dem Namen Citrix Gateway bekannt und seit Oktober 2022 Teil der NetScaler-Plattform der Cloud Software Group). Wenn Sie auf eine unterstützte Plattform umstellen oder migrieren, folgen Sie stattdessen unserer begleitenden Anleitung zum Erstellen eines CSR auf NetScaler. Die folgenden Schritte bleiben für Administratoren erhalten, die noch ein veraltetes CAG-5.0-Gerät betreiben und dessen Zertifikat erneuern müssen.
CSR auf Citrix Access Gateway 5.0 erstellen
Wenn Sie Ihren CSR bereits erstellt und das ausgestellte Zertifikat von Ihrer CA erhalten haben, überspringen Sie diesen Abschnitt und gehen Sie direkt zur Installation des Zertifikats auf Citrix Access Gateway 5.0.
Sie können den CSR auf zwei Arten erstellen: direkt auf dem Gerät mit dem integrierten Assistenten (im Folgenden beschrieben), wodurch der private Schlüssel auf dem Gerät bleibt, oder außerhalb des Geräts mit unserem CSR-Generator, der den CSR sowie den passenden privaten Schlüssel für Sie erstellt, den Sie später importieren können. Bewahren Sie diesen Schlüssel sicher auf, da Sie ihn bei der Installation des Zertifikats benötigen. Die Schritte auf dem Gerät folgen im Anschluss.
Schritt 1: Assistenten für die Zertifikatsanforderung öffnen
- Melden Sie sich bei der Access Gateway Management Console an und klicken Sie auf Certificates.
- Klicken Sie im rechten Bereich auf New, um den Tab Certificate Signing Request zu öffnen.
Schritt 2: CSR-Felder ausfüllen
Verwenden Sie in jedem Feld standardmäßige ASCII-Zeichen. Akzentuierte oder nicht-lateinische Buchstaben können die Anforderung ungültig machen. Füllen Sie das Formular wie folgt aus:
- Key length: wählen Sie die Option 2048-bit. 2048-Bit-RSA ist das Minimum, das jede öffentliche CA akzeptiert, und die richtige Wahl für dieses Gerät.
- Common Name: der vollqualifizierte Domainname (FQDN), den Sie sichern möchten, zum Beispiel yoursite.com. Für ein Wildcard-Zertifikat setzen Sie ein Sternchen vor die Domain, zum Beispiel *.yoursite.com.
- Email: eine gültige E-Mail-Adresse. Öffentliche CAs verwenden dieses Feld nicht mehr zur Validierung oder Ausstellung von SSL/TLS-Zertifikaten, es hat also keinen Einfluss auf die Ausstellung. Füllen Sie es nur aus, wenn der Assistent einen Wert verlangt.
- Description: eine Bezeichnung für die Anforderung auf dem Gerät, zum Beispiel Certificate Signing Request. Dies ist nur ein lokaler Name und wird nicht in das Zertifikat übernommen.
- Company name: der vollständige rechtliche Name Ihrer Organisation, genau wie registriert. Dieser Wert wird für Organization Validation (OV)- und Extended Validation (EV)-Zertifikate verwendet. Bei einem Domain Validation (DV)-Zertifikat wird die Organisation nicht überprüft und erscheint nicht im ausgestellten Zertifikat, der Wert wird also im Grunde ignoriert. Lassen Sie das Feld leer, wenn der Assistent dies erlaubt, oder geben Sie Ihren tatsächlichen rechtlichen Namen ein. Geben Sie keinen Platzhaltertext wie NA ein.
- Department name: dies ist die Organizational Unit (OU). Das CA/Browser Forum hat dieses Attribut abgeschafft: Zertifikate, die ab dem 1. September 2022 ausgestellt werden, dürfen keine Organizational Unit mehr enthalten, und öffentliche CAs entfernen sie bei der Ausstellung. Lassen Sie dieses Feld leer.
- City: der vollständige Name der Stadt, in der Ihre Organisation registriert ist, zum Beispiel Los Angeles (nicht LA).
- State or Province: der vollständige Name des Bundesstaats oder der Region, zum Beispiel California (nicht CA).
- Country Code: wählen Sie aus der Dropdown-Liste den zweistelligen ISO-Ländercode des Landes, in dem Ihre Organisation registriert ist, zum Beispiel US.
Schritt 3: CSR erstellen und kopieren
Überprüfen Sie jeden Wert sorgfältig und klicken Sie dann auf Save. Ein Dialogfeld mit Ihrem CSR wird angezeigt. Klicken Sie auf die Schaltfläche Copy, um den gesamten Block zu kopieren, und fügen Sie ihn dann in einen einfachen Texteditor wie Notepad ein. Der CSR ist ein Block base64-codierten Textes, der von den Markierungen BEGIN und END eingerahmt wird:
-----BEGIN CERTIFICATE REQUEST-----
MIIDXjCCAkYCAQAwgZQxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
Kopieren Sie den gesamten Block, einschließlich der Zeilen -----BEGIN CERTIFICATE REQUEST----- und -----END CERTIFICATE REQUEST-----, ohne zusätzliche Leerzeichen oder Leerzeilen. Speichern Sie die Datei (zum Beispiel yourdomain.csr) auf Ihrem PC. Sie werden diesen CSR beim Kauf Ihres Zertifikats in das Bestellformular einfügen. Nachdem die CA die Anforderung überprüft und das Zertifikat ausgestellt hat, installieren Sie es gemäß der Anleitung Installation eines SSL-Zertifikats auf Citrix Access Gateway 5.0.
CSR vor dem Einreichen überprüfen (optional)
Es lohnt sich, die Details zu überprüfen, bevor Sie die Anforderung an Ihre CA senden. Fügen Sie den Inhalt des CSR in unseren CSR-Decoder ein, um alle Felder auszulesen, und prüfen Sie, ob der Common Name mit dem Hostnamen übereinstimmt, den Clients verwenden werden. Fehler, die hier entdeckt werden, lassen sich leicht beheben; Fehler, die nach der Ausstellung entdeckt werden, erfordern eine erneute Ausstellung.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


