bg-tutorials

Come generare un CSR su Citrix Access Gateway 5.0 (Legacy)

Questo tutorial mostra come generare una CSR (Certificate Signing Request) su Citrix Access Gateway 5.0 utilizzando la Access Gateway Management Console.

Importante: Citrix Access Gateway 5.0 è arrivato a fine vita (end of life). Citrix ha ritirato la linea standalone Access Gateway anni fa, e i carichi di lavoro di accesso remoto ora girano su NetScaler Gateway (precedentemente noto come Citrix Gateway, e parte della piattaforma NetScaler sotto Cloud Software Group dall’ottobre 2022). Se stai implementando o migrando verso una piattaforma supportata, segui invece la nostra guida su come generare una CSR su NetScaler. I passaggi seguenti sono mantenuti per gli amministratori che gestiscono ancora un’appliance CAG 5.0 legacy e devono rinnovarne il certificato.

Generare una CSR su Citrix Access Gateway 5.0

Se hai già generato la tua CSR e ricevuto il certificato emesso dalla tua CA, passa direttamente a come installare il certificato su Citrix Access Gateway 5.0.

Puoi creare la CSR in due modi: sull’appliance con la procedura guidata integrata (illustrata di seguito), che mantiene la chiave privata sull’appliance, oppure esternamente con il nostro Generatore CSR, che produce la CSR e la chiave privata corrispondente da importare in seguito. Conserva quella chiave in modo sicuro, perché ti servirà quando il certificato verrà installato. Di seguito i passaggi sull’appliance.

Passaggio 1: Aprire la procedura guidata per la richiesta di certificato

  • Accedi alla Access Gateway Management Console e fai clic su Certificates.
  • Nel riquadro a destra, fai clic su New per aprire la scheda Certificate Signing Request.

Passaggio 2: Compilare i campi della CSR

Utilizza caratteri ASCII standard in ogni campo. Lettere accentate o non latine possono compromettere la richiesta. Compila il modulo come segue:

  • Key length: seleziona l’opzione 2048-bit. La chiave RSA a 2048 bit è il minimo accettato da ogni CA pubblica ed è la scelta corretta per questa appliance.
  • Common Name: il nome di dominio completamente qualificato (FQDN) che desideri proteggere, ad esempio tuosito.com. Per un certificato wildcard, inserisci un asterisco davanti al dominio, ad esempio *.tuosito.com.
  • Email: un indirizzo email valido. Le CA pubbliche non usano più questo campo per convalidare o emettere certificati SSL/TLS, quindi non influisce sull’emissione. Compilalo solo se la procedura guidata richiede un valore.
  • Description: un’etichetta per la richiesta sull’appliance, ad esempio Certificate Signing Request. Si tratta solo di un nome locale e non viene inserito nel certificato.
  • Company name: il nome legale completo della tua organizzazione, esattamente come registrato. Questo viene utilizzato per i certificati Organization Validation (OV) ed Extended Validation (EV). Per un certificato Domain Validation (DV) l’organizzazione non viene convalidata e non compare nel certificato emesso, quindi il valore viene di fatto ignorato. Lascialo vuoto se la procedura guidata lo consente, oppure inserisci il tuo vero nome legale. Non inserire testo segnaposto come NA.
  • Department name: questo è l’Organizational Unit (OU). Il CA/Browser Forum ha deprecato questo attributo: i certificati emessi a partire dal 1° settembre 2022 non devono includere un’Organizational Unit, e le CA pubbliche la rimuovono durante l’emissione. Lascia questo campo vuoto.
  • City: il nome completo della città in cui è registrata la tua organizzazione, ad esempio Los Angeles (non LA).
  • State or Province: il nome completo dello stato o della regione, ad esempio California (non CA).
  • Country Code: dal menu a tendina, seleziona il codice paese ISO a due lettere in cui è registrata la tua organizzazione, ad esempio US.

Passaggio 3: Generare e copiare la CSR

Ricontrolla ogni valore, quindi fai clic su Save. Apparirà una finestra di dialogo con la tua CSR. Fai clic sul pulsante Copy per copiare l’intero blocco, quindi incollalo in un editor di testo semplice come Blocco note. La CSR è un blocco di testo base64 racchiuso tra i marcatori BEGIN e END:

-----BEGIN CERTIFICATE REQUEST-----
MIIDXjCCAkYCAQAwgZQxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----

Copia l’intero blocco, comprese le righe -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, senza spazi o righe vuote aggiuntive. Salva il file (ad esempio tuodominio.csr) sul tuo PC. Incollerai questa CSR nel modulo d’ordine quando acquisti il tuo certificato. Dopo che la CA avrà convalidato la richiesta ed emesso il certificato, installalo seguendo la guida come installare un certificato SSL su Citrix Access Gateway 5.0.

Verificare la CSR prima di inviarla (facoltativo)

Vale la pena confermare i dettagli prima di inviare la richiesta alla tua CA. Incolla il contenuto della CSR nel nostro decodificatore CSR per rileggere ogni campo, e controlla che il Common Name corrisponda al nome host che i client utilizzeranno. Gli errori individuati qui sono economici da correggere; gli errori scoperti dopo l’emissione richiedono una riemissione.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.