यह गाइड आपको दिखाती है Citrix Access Gateway 5.0 पर SSL सर्टिफिकेट कैसे इंस्टॉल करें: सर्वर सर्टिफिकेट इम्पोर्ट करें, इंटरमीडिएट इंस्टॉल करें, और उन्हें एक पूर्ण ट्रस्ट चेन में लिंक करें। इन चरणों में Access Gateway Management Console का उपयोग किया जाता है और यह फिज़िकल 2010 सीरीज़ और VPX वर्चुअल एप्लायंस दोनों पर लागू होते हैं।
महत्वपूर्ण: Citrix Access Gateway 5.0 अब एंड ऑफ लाइफ है। Citrix ने कई साल पहले स्टैंडअलोन Access Gateway लाइन को रिटायर कर दिया था, और रिमोट-एक्सेस वर्कलोड अब Cloud Software Group के अंतर्गत NetScaler Gateway (पहले Citrix Gateway नाम से जाना जाता था) पर चलते हैं। यदि आप कोई नया डिप्लॉयमेंट सेट कर रहे हैं, या Access Gateway 5.0 से माइग्रेट कर रहे हैं, तो इसके बजाय हमारी संबंधित ट्यूटोरियल NetScaler पर SSL सर्टिफिकेट कैसे इंस्टॉल करें फॉलो करें। नीचे दिए गए चरण उन एडमिनिस्ट्रेटरों के लिए रखे गए हैं जो अभी भी एक लीगेसी CAG 5.0 एप्लायंस बनाए हुए हैं और उसका सर्टिफिकेट रिन्यू करने की आवश्यकता है।
Citrix Access Gateway 5.0 के लिए CSR कोड जनरेट करें
यदि आपके पास अपना CSR और Certificate Authority से जारी किए गए सर्टिफिकेट फाइलें पहले से हैं, तो सीधे Citrix Access Gateway 5.0 पर SSL सर्टिफिकेट इंस्टॉल करें सेक्शन पर जाएँ।
SSL सर्टिफिकेट प्राप्त करने के लिए आपको पहले एक CSR (Certificate Signing Request) बनाना होता है, जो एक एन्कोड किए गए टेक्स्ट का ब्लॉक होता है जिसमें आपके डोमेन और संगठन की जानकारी होती है। आपके पास दो विकल्प हैं:
- हमारे CSR Generator से ऑफ-बॉक्स CSR जनरेट करें। यह टूल CSR और उससे मिलती हुई प्राइवेट की, दोनों बनाता है; इन्हें सुरक्षित तरीके से सेव करें, एप्लायंस पर सर्टिफिकेट इंस्टॉल करते समय आपको यह की चाहिए होगी।
- हमारी Citrix Access Gateway पर CSR ट्यूटोरियल फॉलो करते हुए एप्लायंस पर सीधे CSR जनरेट करें। प्राइवेट की एप्लायंस पर ही रहती है और CA साइन किया हुआ सर्टिफिकेट वापस भेजती है।
अपने ऑर्डर के दौरान CSR सबमिट करें। CA द्वारा वेरिफाई करके सर्टिफिकेट जारी करने के बाद, आपको एक ZIP आर्काइव मिलेगा जिसमें आपका प्राइमरी सर्टिफिकेट और एक या अधिक इंटरमीडिएट सर्टिफिकेट होंगे। आर्काइव को एक्सट्रैक्ट करें और नीचे दिए गए चरणों के साथ आगे बढ़ें।
Citrix Access Gateway 5.0 पर SSL सर्टिफिकेट इंस्टॉल करें
Citrix Access Gateway 5.0 पर सर्टिफिकेट को Management Console के माध्यम से एक PEM फाइल के रूप में इंस्टॉल किया जाता है। आप सर्वर सर्टिफिकेट अपलोड करते हैं, इंटरमीडिएट (CA बंडल) अपलोड करते हैं, फिर दोनों को लिंक करते हैं ताकि एप्लायंस एक पूर्ण चेन सर्व कर सके। नीचे दिए गए चरणों को क्रम में पूरा करें।
चरण 1: सर्वर (प्राइमरी) सर्टिफिकेट इंस्टॉल करें
अपनी प्राइमरी सर्टिफिकेट फाइल को Notepad या Notepad++ जैसे प्लेन-टेक्स्ट एडिटर में खोलें, कभी भी Microsoft Word या किसी अन्य रिच-टेक्स्ट एडिटर में नहीं (वे छिपे हुए वर्ण जोड़ते हैं जो PEM को तोड़ देते हैं)। फाइल की पूरी सामग्री कॉपी करें, जिसमें BEGIN और END लाइनें शामिल हों:
-----BEGIN CERTIFICATE-----
MIIDxTCCAq2gAwIBAgIQAQ... (your certificate body) ...
-----END CERTIFICATE-----
हर मार्कर के दोनों ओर ठीक पाँच हाइफ़न होने चाहिए और कोई अतिरिक्त स्पेस या रिक्त लाइनें नहीं होनी चाहिए। फाइल को server.pem के रूप में सेव करें।
फिर Access Gateway Management Console में:
- Management > Certificates पर क्लिक करें।
- Certificate Management पैनल के दाईं ओर, Import पर क्लिक करें और Server (.pem) चुनें।
- Select file to upload डायलॉग में, अपनी server.pem फाइल तक ब्राउज़ करें और Open पर क्लिक करें।
- यदि एप्लायंस प्राइवेट की और पासफ़्रेज़ के लिए प्रॉम्प्ट करता है (क्योंकि CSR ऑफ-बॉक्स जनरेट किया गया था), तो अभी वे प्रदान करें। यदि आपने CSR एप्लायंस पर ही जनरेट किया है, तो प्राइवेट की पहले से मौजूद है और कोई प्रॉम्प्ट नहीं दिखाई देगा।
अपलोड पूरा होने के बाद सर्टिफिकेट Certificates टेबल में दिखाई देगा।
चरण 2: इंटरमीडिएट सर्टिफिकेट इंस्टॉल करें
इंटरमीडिएट सर्टिफिकेट फाइल (सामान्यतः intermediate.crt, ca-bundle.crt, या इसी तरह के नाम से) उसी प्लेन-टेक्स्ट एडिटर में खोलें। यदि CA ने एक बंडल दिया है जिसमें एक से अधिक इंटरमीडिएट हैं, तो फाइल में कई BEGIN / END ब्लॉक एक के बाद एक हो सकते हैं। उन्हें क्रम में ही रहने दें, उन्हें अलग न करें। फाइल को intermediate.pem के रूप में सेव करें।
दोबारा Access Gateway Management Console में:
- Management > Certificates पर क्लिक करें।
- Import पर क्लिक करें और Trusted (.pem) चुनें।
- intermediate.pem तक ब्राउज़ करें और Open पर क्लिक करें।
इंटरमीडिएट सर्टिफिकेट के लिए किसी प्राइवेट की या पासवर्ड की आवश्यकता नहीं है।
चरण 3: इंटरमीडिएट को अपने सर्वर सर्टिफिकेट से लिंक करें
केवल दोनों फाइलों को अपलोड करना पर्याप्त नहीं है। Access Gateway TLS हैंडशेक के दौरान इंटरमीडिएट को केवल तभी भेजता है जब आप उसे स्पष्ट रूप से सर्वर सर्टिफिकेट से लिंक करते हैं। इस चरण के बिना, क्लाइंट्स को एक टूटी हुई चेन दिखेगी और आधुनिक ब्राउज़र कनेक्ट करने से इनकार कर देंगे।
- Management > Certificates पर क्लिक करें।
- Certificates टेबल में, अपना सर्वर सर्टिफिकेट चुनें।
- पैनल के दाईं ओर Add to Chain पर क्लिक करें।
- डायलॉग बॉक्स में, अभी अपलोड किया गया इंटरमीडिएट सर्टिफिकेट चुनें और Add पर क्लिक करें।
- यदि CA ने एक से अधिक इंटरमीडिएट दिए हैं, तो हर एक के लिए Add चरण दोहराएँ, सही क्रम में: सर्वर सर्टिफिकेट सबसे नीचे, इंटरमीडिएट उसके ऊपर, और रूट सबसे ऊपर।
- समाप्त करने के लिए Close पर क्लिक करें।
चरण 4: कॉन्फ़िगरेशन सेव करें और सक्रिय करें
Management Console में कॉन्फ़िगरेशन सेव करें। अपलोड और चेन पूरा हो जाने के बाद, Access Gateway सार्वजनिक एड्रेस पर HTTPS कनेक्शनों के लिए नए सर्वर सर्टिफिकेट का उपयोग करता है। यदि एप्लायंस तुरंत नए सर्टिफिकेट को नहीं पहचानता है, तो Management Console से Access Gateway सेवाओं को रीस्टार्ट करें ताकि इसे फिर से लोड किया जा सके।
SSL इंस्टॉलेशन टेस्ट करें
इंस्टॉल करने के बाद, ब्राउज़र में https:// के साथ गेटवे URL खोलें और पैडलॉक व सर्टिफिकेट विवरण जाँचें। अधिक गहराई से जानकारी के लिए, हमारे SSL Checker से सार्वजनिक-फेसिंग एड्रेस को स्कैन करें, जो सर्टिफिकेट, चेन और प्रोटोकॉल समर्थन की त्वरित रिपोर्ट देता है। यदि रिपोर्ट कहती है कि चेन अधूरी है, तो इंटरमीडिएट अपलोड किया गया था लेकिन लिंक नहीं किया गया: ऊपर दिए गए चरण 3 को दोहराएँ।
अक्सर पूछे जाने वाले प्रश्न
नहीं। Citrix Access Gateway 5.0 एंड ऑफ लाइफ हो गया है और अब Citrix से सुरक्षा या फर्मवेयर अपडेट प्राप्त नहीं करता है। रिमोट-एक्सेस वर्कलोड NetScaler Gateway (जिसे कुछ समय के लिए Citrix Gateway कहा गया और अब Cloud Software Group के अंतर्गत फिर से NetScaler Gateway) पर स्थानांतरित हो गए हैं। यदि आप एप्लायंस को बदल सकते हैं, तो ऐसा करें। ऊपर दिए गए इंस्टॉलेशन चरण उन एडमिनिस्ट्रेटरों के लिए रखे गए हैं जिन्हें अभी भी एक लीगेसी एप्लायंस पर सर्टिफिकेट रिन्यू करने की आवश्यकता है।
Citrix Access Gateway 5.0 पुराना स्टैंडअलोन रिमोट-एक्सेस एप्लायंस था, जिसे Access Gateway Management Console के माध्यम से कॉन्फ़िगर किया जाता था। NetScaler Gateway NetScaler प्लेटफ़ॉर्म पर चलता है और इसे NetScaler GUI में Traffic Management > SSL > Certificates के अंतर्गत कॉन्फ़िगर किया जाता है। सर्टिफिकेट इंस्टॉल करने का तरीका अलग है। सपोर्टेड पथ के लिए हमारी NetScaler SSL इंस्टॉलेशन ट्यूटोरियल देखें।
हाँ। इंटरमीडिएट को Trusted (.pem) फाइल के रूप में अपलोड करने से यह केवल एप्लायंस पर संग्रहित होता है। आपको इसे Add to Chain के साथ सर्वर सर्टिफिकेट से भी जोड़ना होगा, अन्यथा एप्लायंस TLS हैंडशेक के दौरान केवल end-entity सर्टिफिकेट भेजेगा और क्लाइंट्स को एक अधूरी चेन की रिपोर्ट मिलेगी।
दो सामान्य कारण हैं। पहला, फाइल को किसी रिच-टेक्स्ट एडिटर (Word, WordPad) से सेव किया गया था, जो ऐसे वर्ण जोड़ता है जो PEM को अमान्य कर देते हैं। सर्टिफिकेट को Notepad या Notepad++ में खोलें और इसे फिर से प्लेन टेक्स्ट के रूप में सेव करें। दूसरा, फाइल में एक से अधिक CERTIFICATE ब्लॉक ऐसी जगह हैं जहाँ केवल एक ही अपेक्षित है: मल्टी-सर्टिफिकेट बंडल को Trusted (.pem) के रूप में इम्पोर्ट करें, सर्वर सर्टिफिकेट के रूप में नहीं। यदि एक खराब PEM ने आपको पहले ही लॉक कर दिया है, तो मैनेजमेंट-कंसोल रिकवरी प्रक्रिया के लिए Citrix आर्टिकल CTX238556 देखें।
हमेशा नहीं। अपलोड + चेन चरणों के बाद कॉन्फ़िगरेशन सेव करने पर, एप्लायंस अपने HTTPS एड्रेस पर नया सर्टिफिकेट सर्व करना शुरू कर देता है। यदि किसी कनेक्शन में अभी भी पुराना सर्टिफिकेट दिखाई देता है, तो Management Console से Access Gateway सेवाओं को रीस्टार्ट करें ताकि इसे फिर से लोड किया जा सके। रीबूट सामान्यतः तेज़ होता है, लेकिन एक छोटी मेंटेनेंस विंडो की योजना बनाएँ।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


