bg-tutorials

Cara Menginstal Sertifikat SSL pada Citrix Access Gateway 5.0

Panduan ini menunjukkan kepada Anda cara menginstal sertifikat SSL di Citrix Access Gateway 5.0: mengimpor sertifikat server, menginstal sertifikat intermediate, dan menghubungkannya ke dalam rantai kepercayaan yang lengkap. Langkah-langkah ini menggunakan Access Gateway Management Console dan berlaku untuk perangkat fisik seri 2010 maupun perangkat virtual VPX.

Penting: Citrix Access Gateway 5.0 sudah tidak lagi didukung (end of life). Citrix telah menghentikan lini Access Gateway yang berdiri sendiri beberapa tahun lalu, dan beban kerja akses jarak jauh sekarang berjalan di NetScaler Gateway (sebelumnya bermerek Citrix Gateway) di bawah Cloud Software Group. Jika Anda sedang menyiapkan penerapan baru, atau bermigrasi dari Access Gateway 5.0, silakan ikuti tutorial pendamping kami tentang cara menginstal sertifikat SSL di NetScaler. Langkah-langkah di bawah ini tetap disediakan untuk administrator yang masih memelihara perangkat CAG 5.0 versi lama dan perlu memperbarui sertifikatnya.

Membuat kode CSR untuk Citrix Access Gateway 5.0

Jika Anda sudah memiliki CSR dan file sertifikat yang diterbitkan dari Certificate Authority, lompat ke bagian Menginstal sertifikat SSL di Citrix Access Gateway 5.0.

Untuk mendapatkan sertifikat SSL, pertama-tama Anda perlu membuat CSR (Certificate Signing Request), yaitu blok teks terenkode yang berisi detail domain dan organisasi Anda. Anda memiliki dua opsi:

  • Buat CSR di luar perangkat menggunakan CSR Generator kami. Alat ini menghasilkan CSR sekaligus private key yang sesuai; simpan keduanya dengan aman, Anda akan membutuhkan key tersebut saat menginstal sertifikat di perangkat.
  • Buat CSR langsung di perangkat dengan mengikuti tutorial kami CSR di Citrix Access Gateway. Private key tetap berada di perangkat dan CA mengembalikan sertifikat yang telah ditandatangani.

Kirimkan CSR saat melakukan pemesanan. Setelah CA memvalidasi dan menerbitkan sertifikat Anda, Anda akan menerima arsip ZIP yang berisi sertifikat utama dan satu atau lebih sertifikat intermediate. Ekstrak arsip tersebut dan lanjutkan dengan langkah-langkah di bawah ini.

Menginstal sertifikat SSL di Citrix Access Gateway 5.0

Di Citrix Access Gateway 5.0, sertifikat diinstal sebagai file PEM melalui Management Console. Anda mengunggah sertifikat server, mengunggah sertifikat intermediate (CA bundle), lalu menghubungkan keduanya agar perangkat menyajikan rantai yang lengkap. Ikuti langkah-langkah ini secara berurutan.

Langkah 1: Instal sertifikat server (utama)

Buka file sertifikat utama Anda dengan editor teks biasa seperti Notepad atau Notepad++, jangan pernah menggunakan Microsoft Word atau editor rich-text lainnya (editor tersebut menambahkan karakter tersembunyi yang merusak PEM). Salin seluruh isi file, termasuk baris BEGIN dan END:

-----BEGIN CERTIFICATE-----
MIIDxTCCAq2gAwIBAgIQAQ... (your certificate body) ...
-----END CERTIFICATE-----

Setiap marker harus memiliki tepat lima tanda hubung di setiap sisinya dan tidak ada spasi atau baris kosong tambahan. Simpan file tersebut dengan nama server.pem.

Kemudian di Access Gateway Management Console:

  • Klik Management > Certificates.
  • Di sisi kanan panel Certificate Management, klik Import dan pilih Server (.pem).
  • Pada dialog Select file to upload, arahkan ke file server.pem Anda dan klik Open.
  • Jika perangkat meminta private key dan passphrase (karena CSR dibuat di luar perangkat), masukkan sekarang. Jika Anda membuat CSR langsung di perangkat, private key sudah tersedia dan tidak akan ada permintaan tersebut.

Sertifikat akan muncul di tabel Certificates setelah proses unggah selesai.

Langkah 2: Instal sertifikat intermediate

Buka file sertifikat intermediate (biasanya bernama intermediate.crt, ca-bundle.crt, atau serupa) dengan editor teks biasa yang sama. Jika CA memberikan bundle yang berisi lebih dari satu sertifikat intermediate, file tersebut mungkin memuat beberapa blok BEGIN / END yang disusun berurutan. Biarkan urutannya seperti itu, jangan dipisahkan. Simpan file tersebut dengan nama intermediate.pem.

Kembali di Access Gateway Management Console:

  • Klik Management > Certificates.
  • Klik Import dan pilih Trusted (.pem).
  • Arahkan ke file intermediate.pem dan klik Open.

Tidak diperlukan private key atau kata sandi untuk sertifikat intermediate.

Langkah 3: Menghubungkan sertifikat intermediate dengan sertifikat server Anda

Mengunggah kedua file saja tidak cukup. Access Gateway hanya akan mengirimkan sertifikat intermediate selama proses TLS handshake jika Anda secara eksplisit menghubungkannya dengan sertifikat server. Tanpa langkah ini, klien akan melihat rantai yang tidak lengkap dan browser modern akan menolak koneksi.

  • Klik Management > Certificates.
  • Pada tabel Certificates, pilih sertifikat server Anda.
  • Klik Add to Chain di sisi kanan panel.
  • Pada kotak dialog, pilih sertifikat intermediate yang baru saja Anda unggah lalu klik Add.
  • Jika CA memberikan lebih dari satu sertifikat intermediate, ulangi langkah Add untuk masing-masing, dengan urutan yang benar: sertifikat server di bagian bawah, sertifikat intermediate di atasnya, dan root di bagian paling atas.
  • Klik Close untuk menyelesaikan.

Langkah 4: Simpan dan aktifkan konfigurasi

Simpan konfigurasi di Management Console. Setelah proses unggah dan rantai sertifikat sudah terpasang, Access Gateway akan menggunakan sertifikat server baru untuk koneksi HTTPS ke alamat publik. Jika perangkat tidak segera menerapkan sertifikat baru, restart layanan Access Gateway melalui Management Console agar dimuat ulang.

Uji instalasi SSL

Setelah instalasi, buka URL gateway melalui https:// di browser dan periksa ikon gembok serta detail sertifikatnya. Untuk pemeriksaan yang lebih mendalam, pindai alamat publik menggunakan SSL Checker kami untuk mendapatkan laporan instan tentang sertifikat, rantai sertifikat, dan dukungan protokol. Jika laporan menunjukkan rantai tidak lengkap, berarti sertifikat intermediate sudah diunggah tetapi belum dihubungkan: ulangi Langkah 3 di atas.

Pertanyaan yang Sering Diajukan

Apakah Citrix Access Gateway 5.0 masih didukung?

Tidak. Citrix Access Gateway 5.0 sudah tidak lagi didukung (end of life) dan tidak lagi menerima pembaruan keamanan atau firmware dari Citrix. Beban kerja akses jarak jauh telah berpindah ke NetScaler Gateway (sempat bermerek Citrix Gateway dan sekarang kembali menjadi NetScaler Gateway di bawah Cloud Software Group). Jika Anda dapat menggantikan perangkat tersebut, sebaiknya lakukan. Langkah-langkah instalasi di atas tetap disediakan untuk administrator yang masih perlu memperbarui sertifikat pada perangkat versi lama.

Apa perbedaan antara Citrix Access Gateway 5.0 dan NetScaler Gateway?

Citrix Access Gateway 5.0 adalah perangkat akses jarak jauh mandiri yang lebih lama, yang dikonfigurasi melalui Access Gateway Management Console. NetScaler Gateway berjalan pada platform NetScaler dan dikonfigurasi melalui GUI NetScaler di bawah Traffic Management > SSL > Certificates. Alur instalasi sertifikatnya berbeda. Lihat tutorial instalasi SSL NetScaler kami untuk jalur yang didukung.

Apakah saya harus menghubungkan sertifikat intermediate di Citrix Access Gateway?

Ya. Mengunggah sertifikat intermediate sebagai file Trusted (.pem) hanya menyimpannya di perangkat. Anda juga harus melampirkannya ke sertifikat server dengan Add to Chain, jika tidak, perangkat hanya akan mengirimkan sertifikat end-entity selama TLS handshake dan klien akan melaporkan rantai yang tidak lengkap.

Mengapa unggahan PEM saya gagal atau merusak management console?

Ada dua penyebab umum. Pertama, file disimpan menggunakan editor rich-text (Word, WordPad), yang menyisipkan karakter yang membuat PEM tidak valid. Buka sertifikat di Notepad atau Notepad++ dan simpan kembali sebagai teks biasa. Kedua, file berisi lebih dari satu blok CERTIFICATE di tempat yang hanya mengharapkan satu blok: impor bundle multi-sertifikat sebagai Trusted (.pem), bukan sebagai sertifikat server. Lihat artikel Citrix CTX238556 untuk prosedur pemulihan management console jika PEM yang bermasalah sudah membuat Anda terkunci.

Apakah saya perlu me-restart Citrix Access Gateway setelah menginstal sertifikat?

Tidak selalu. Setelah Anda menyimpan konfigurasi setelah langkah unggah + rantai sertifikat, perangkat akan mulai menyajikan sertifikat baru pada alamat HTTPS-nya. Jika koneksi masih menampilkan sertifikat lama, restart layanan Access Gateway melalui Management Console agar dimuat ulang. Proses reboot biasanya cepat, tetapi tetap rencanakan jendela pemeliharaan singkat.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.