Este tutorial mostra como gerar um CSR (Certificate Signing Request) no Citrix Access Gateway 5.0 usando o Access Gateway Management Console.
Importante: o Citrix Access Gateway 5.0 chegou ao fim de vida útil. A Citrix descontinuou a linha independente Access Gateway há anos, e as cargas de trabalho de acesso remoto agora são executadas no NetScaler Gateway (anteriormente denominado Citrix Gateway, e parte da plataforma NetScaler sob o Cloud Software Group desde outubro de 2022). Se estiver a implementar ou a migrar para uma plataforma suportada, siga o nosso guia complementar sobre como gerar um CSR no NetScaler. Os passos abaixo são mantidos para administradores que ainda mantêm um dispositivo legado CAG 5.0 e precisam de renovar o seu certificado.
Gerar um CSR no Citrix Access Gateway 5.0
Se já gerou o seu CSR e recebeu o certificado emitido pela sua CA, avance diretamente para instalar o certificado no Citrix Access Gateway 5.0.
Pode criar o CSR de duas formas: no próprio dispositivo com o assistente integrado (abordado abaixo), que mantém a chave privada no dispositivo, ou fora do dispositivo com o nosso Gerador de CSR, que produz o CSR e a chave privada correspondente para importar mais tarde. Guarde essa chave com segurança, pois vai precisar dela quando o certificado for instalado. Seguem-se os passos no próprio dispositivo.
Passo 1: Abra o assistente de pedido de certificado
- Inicie sessão no Access Gateway Management Console e clique em Certificates.
- No painel do lado direito, clique em New para abrir o separador Certificate Signing Request.
Passo 2: Preencha os campos do CSR
Use caracteres ASCII padrão em todos os campos. Letras acentuadas ou não latinas podem invalidar o pedido. Preencha o formulário da seguinte forma:
- Key length: selecione a opção 2048-bit. RSA de 2048 bits é o mínimo aceite por todas as CAs públicas e a escolha correta neste dispositivo.
- Common Name: o nome de domínio totalmente qualificado (FQDN) que pretende proteger, por exemplo yoursite.com. Para um certificado wildcard, coloque um asterisco antes do domínio, por exemplo *.yoursite.com.
- Email: um endereço de e-mail válido. As CAs públicas já não utilizam este campo para validar ou emitir certificados SSL/TLS, pelo que não afeta a emissão. Preencha-o apenas se o assistente exigir um valor.
- Description: um rótulo para o pedido no dispositivo, por exemplo Certificate Signing Request. Trata-se apenas de um nome local e não é incluído no certificado.
- Company name: o nome legal completo da sua organização, exatamente como registado. Este valor é utilizado para certificados de Validação de Organização (OV) e Validação Estendida (EV). Num certificado de Validação de Domínio (DV) a organização não é validada e não aparece no certificado emitido, pelo que o valor é essencialmente ignorado. Deixe em branco se o assistente permitir, ou introduza o seu nome legal real. Não introduza texto de preenchimento como NA.
- Department name: este é o Organizational Unit (OU). O CA/Browser Forum descontinuou este atributo: certificados emitidos a partir de 1 de setembro de 2022 não podem incluir uma Organizational Unit, e as CAs públicas removem-no durante a emissão. Deixe este campo em branco.
- City: o nome completo da cidade onde a sua organização está registada, por exemplo Los Angeles (não LA).
- State or Province: o nome completo do estado ou região, por exemplo California (não CA).
- Country Code: na lista pendente, selecione o código de país ISO de duas letras onde a sua organização está registada, por exemplo US.
Passo 3: Gere e copie o CSR
Verifique novamente todos os valores e clique em Save. Aparece uma caixa de diálogo com o seu CSR. Clique no botão Copy para copiar o bloco inteiro e, em seguida, cole-o num editor de texto simples, como o Bloco de notas. O CSR é um bloco de texto base64 delimitado por marcadores BEGIN e END:
-----BEGIN CERTIFICATE REQUEST-----
MIIDXjCCAkYCAQAwgZQxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
Copie o bloco inteiro, incluindo as linhas -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, sem espaços ou linhas em branco adicionais. Guarde o ficheiro (por exemplo yourdomain.csr) no seu PC. Vai colar este CSR no formulário de pedido quando comprar o seu certificado. Depois de a CA validar o pedido e emitir o certificado, instale-o seguindo como instalar um certificado SSL no Citrix Access Gateway 5.0.
Verifique o CSR antes de o submeter (opcional)
Vale a pena confirmar os detalhes antes de enviar o pedido à sua CA. Cole o conteúdo do CSR no nosso descodificador de CSR para ler novamente todos os campos, e verifique se o Common Name corresponde ao nome de anfitrião que os clientes vão utilizar. Erros detetados aqui são fáceis de corrigir; erros encontrados após a emissão implicam uma reemissão.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


