bg-tutorials

Cómo generar un CSR en Citrix Access Gateway 5.0 (Legado)

Este tutorial te muestra cómo generar un CSR (Certificate Signing Request) en Citrix Access Gateway 5.0 usando la consola de administración de Access Gateway.

Importante: Citrix Access Gateway 5.0 ha llegado al final de su vida útil. Citrix retiró la línea independiente de Access Gateway hace años, y actualmente las cargas de trabajo de acceso remoto se ejecutan en NetScaler Gateway (anteriormente denominado Citrix Gateway, y parte de la plataforma NetScaler dentro de Cloud Software Group desde octubre de 2022). Si estás implementando o migrando a una plataforma compatible, sigue en su lugar nuestra guía complementaria sobre cómo generar un CSR en NetScaler. Los pasos que se detallan a continuación se mantienen para los administradores que aún gestionan un equipo CAG 5.0 heredado y necesitan renovar su certificado.

Generar un CSR en Citrix Access Gateway 5.0

Si ya has generado tu CSR y has recibido el certificado emitido por tu CA, pasa directamente a cómo instalar el certificado en Citrix Access Gateway 5.0.

Puedes crear el CSR de dos maneras: en el propio dispositivo con el asistente integrado (que se explica a continuación), lo que mantiene la clave privada en el dispositivo, o fuera de él con nuestro generador de CSR, que crea el CSR y la clave privada correspondiente para que la importes más tarde. Guarda esa clave de forma segura, porque la necesitarás cuando se instale el certificado. A continuación se detallan los pasos en el propio dispositivo.

Paso 1: Abre el asistente de solicitud de certificado

  • Inicia sesión en la consola de administración de Access Gateway y haz clic en Certificates.
  • En el panel derecho, haz clic en New para abrir la pestaña Certificate Signing Request.

Paso 2: Completa los campos del CSR

Usa caracteres ASCII estándar en todos los campos. Las letras acentuadas o no latinas pueden hacer que la solicitud falle. Completa el formulario de la siguiente manera:

  • Key length: selecciona la opción de 2048-bit. RSA de 2048 bits es el mínimo que aceptan todas las CA públicas y la opción correcta en este dispositivo.
  • Common Name: el nombre de dominio completamente calificado (FQDN) que deseas proteger, por ejemplo tusitio.com. Para un certificado comodín, coloca un asterisco delante del dominio, por ejemplo *.tusitio.com.
  • Email: una dirección de correo electrónico válida. Las CA públicas ya no usan este campo para validar o emitir certificados SSL/TLS, por lo que no afecta a la emisión. Complétalo solo si el asistente exige un valor.
  • Description: una etiqueta para la solicitud en el dispositivo, por ejemplo Certificate Signing Request. Este es solo un nombre local y no se incluye en el certificado.
  • Company name: el nombre legal completo de tu organización, exactamente como está registrado. Esto se usa para los certificados de Validación de Organización (OV) y de Validación Extendida (EV). Para un certificado de Validación de Dominio (DV) la organización no se valida y no aparece en el certificado emitido, por lo que el valor prácticamente se ignora. Déjalo en blanco si el asistente lo permite, o introduce tu nombre legal real. No escribas texto de relleno como NA.
  • Department name: este es la Unidad Organizativa (OU). El CA/Browser Forum eliminó este atributo: los certificados emitidos a partir del 1 de septiembre de 2022 no deben incluir una Unidad Organizativa, y las CA públicas la eliminan durante la emisión. Deja este campo en blanco.
  • City: el nombre completo de la ciudad donde está registrada tu organización, por ejemplo Los Ángeles (no LA).
  • State or Province: el nombre completo del estado o región, por ejemplo California (no CA).
  • Country Code: desde el menú desplegable, selecciona el código de país ISO de dos letras donde está registrada tu organización, por ejemplo US.

Paso 3: Genera y copia el CSR

Revisa cada valor con cuidado y luego haz clic en Save. Aparecerá un cuadro de diálogo con tu CSR. Haz clic en el botón Copy para copiar todo el bloque y luego pégalo en un editor de texto sin formato como Notepad. El CSR es un bloque de texto en base64 delimitado por marcadores BEGIN y END:

-----BEGIN CERTIFICATE REQUEST-----
MIIDXjCCAkYCAQAwgZQxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

Copia todo el bloque, incluidas las líneas -----BEGIN CERTIFICATE REQUEST----- y -----END CERTIFICATE REQUEST-----, sin espacios ni líneas en blanco adicionales. Guarda el archivo (por ejemplo tudominio.csr) en tu PC. Pegarás este CSR en el formulario de pedido cuando compres tu certificado. Después de que la CA valide la solicitud y emita el certificado, instálalo siguiendo cómo instalar un certificado SSL en Citrix Access Gateway 5.0.

Verifica el CSR antes de enviarlo (opcional)

Vale la pena confirmar los detalles antes de enviar la solicitud a tu CA. Pega el contenido del CSR en nuestro decodificador de CSR para leer todos los campos y comprobar que el Common Name coincide con el nombre de host que usarán los clientes. Los errores detectados aquí son fáciles de corregir; los errores encontrados después de la emisión implican tener que reemitir el certificado.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.