bg-tutorials

Citrix Access Gateway 5.0’a SSL Sertifikası Nasıl Kurulur

Bu kılavuz size Citrix Access Gateway 5.0’a SSL sertifikası nasıl kurulur konusunu gösterir: sunucu sertifikasını içe aktarma, ara sertifikayı yükleme ve bunları eksiksiz bir güven zincirine bağlama. Adımlar, Access Gateway Management Console kullanılarak hazırlanmıştır ve hem fiziksel 2010 serisi hem de VPX sanal cihazı için geçerlidir.

Önemli: Citrix Access Gateway 5.0’ın ömrü sona ermiştir. Citrix, bağımsız Access Gateway serisini yıllar önce piyasadan çekmiştir ve uzaktan erişim iş yükleri artık Cloud Software Group çatısı altında NetScaler Gateway (daha önce Citrix Gateway olarak markalanmıştı) üzerinde çalışmaktadır. Yeni bir kurulum yapıyorsanız veya Access Gateway 5.0’dan geçiş yapıyorsanız, bunun yerine NetScaler’a SSL sertifikası nasıl kurulur başlıklı ilgili eğitimimizi izleyin. Aşağıdaki adımlar, hâlâ eski bir CAG 5.0 cihazını kullanan ve sertifikasını yenilemesi gereken yöneticiler için saklanmıştır.

Citrix Access Gateway 5.0 için CSR kodu oluşturma

Eğer CSR’nizi ve Sertifika Otoritesi’nden verilen sertifika dosyalarınızı zaten aldıysanız, Citrix Access Gateway 5.0’a SSL sertifikası kurma bölümüne geçebilirsiniz.

SSL sertifikası almak için önce bir CSR (Sertifika İmzalama Talebi) oluşturmanız gerekir; bu, alan adınız ve kuruluş bilgilerinizi içeren kodlanmış bir metin bloğudur. İki seçeneğiniz vardır:

  • CSR’yi cihaz dışında CSR Generator aracımızla oluşturun. Bu araç, hem CSR’yi hem de eşleşen özel anahtarı üretir; bunları güvenli bir şekilde saklayın, sertifikayı cihaza kurarken bu anahtara gerek duyacaksınız.
  • CSR’yi doğrudan cihaz üzerinde oluşturmak için Citrix Access Gateway’de CSR oluşturma eğitimimizi takip edin. Bu durumda özel anahtar cihazda kalır ve CA imzalı sertifikayı geri gönderir.

Siparişiniz sırasında CSR’yi gönderin. CA sertifikanızı doğruladıktan ve verdikten sonra, birincil sertifikanızı ve bir veya daha fazla ara sertifika içeren bir ZIP arşivi alacaksınız. Arşivi çıkarın ve aşağıdaki adımlarla devam edin.

Citrix Access Gateway 5.0’a SSL sertifikası kurma

Citrix Access Gateway 5.0’da sertifika, Management Console üzerinden bir PEM dosyası olarak kurulur. Önce sunucu sertifikasını yükler, ardından ara sertifikayı (CA paketi) yüklersiniz, sonra ikisini birbirine bağlayarak cihazın eksiksiz bir zincir sunmasını sağlarsınız. Adımları sırasıyla uygulayın.

Adım 1: Sunucu (birincil) sertifikasını kurun

Birincil sertifika dosyanızı Notepad veya Notepad++ gibi düz metin bir düzenleyicide açın; kesinlikle Microsoft Word veya başka bir zengin metin düzenleyicisinde açmayın (bunlar PEM’i bozan gizli karakterler ekler). BEGIN ve END satırları dahil olmak üzere dosyanın tüm içeriğini kopyalayın:

-----BEGIN CERTIFICATE-----
MIIDxTCCAq2gAwIBAgIQAQ... (your certificate body) ...
-----END CERTIFICATE-----

Her işaretleyicinin her iki tarafında tam olarak beş tire olmalı ve fazladan boşluk veya boş satır bulunmamalıdır. Dosyayı server.pem olarak kaydedin.

Ardından Access Gateway Management Console’da:

  • Management > Certificates öğesine tıklayın.
  • Certificate Management panelinin sağ tarafında Import öğesine tıklayın ve Server (.pem) seçeneğini seçin.
  • Select file to upload penceresinde server.pem dosyanıza gidin ve Open öğesine tıklayın.
  • Cihaz özel anahtar ve parola isterse (CSR cihaz dışında oluşturulduğu için), bunları şimdi girin. CSR’yi cihazın kendisinde oluşturduysanız özel anahtar zaten mevcuttur ve herhangi bir istek görünmez.

Yükleme tamamlandığında sertifika Certificates tablosunda görünür.

Adım 2: Ara sertifikayı kurun

Ara sertifika dosyasını (genellikle intermediate.crt, ca-bundle.crt veya benzeri bir adla) aynı düz metin düzenleyicisinde açın. CA, birden fazla ara sertifika içeren bir paket gönderdiyse, dosya art arda sıralanmış birden fazla BEGIN / END bloğu içerebilir. Bunları sırasıyla bırakın, bölmeyin. Dosyayı intermediate.pem olarak kaydedin.

Access Gateway Management Console’a geri dönün:

  • Management > Certificates öğesine tıklayın.
  • Import öğesine tıklayın ve Trusted (.pem) seçeneğini seçin.
  • intermediate.pem dosyasına gidin ve Open öğesine tıklayın.

Ara sertifika için özel anahtar veya parola gerekmez.

Adım 3: Ara sertifikayı sunucu sertifikanıza bağlayın

Her iki dosyayı yüklemek tek başına yeterli değildir. Access Gateway, ara sertifikayı yalnızca sunucu sertifikasına açıkça bağladığınızda TLS el sıkışması sırasında gönderir. Bu adım atlanırsa, istemciler bozuk bir zincir görür ve modern tarayıcılar bağlantıyı reddeder.

  • Management > Certificates öğesine tıklayın.
  • Certificates tablosunda sunucu sertifikanızı seçin.
  • Panelin sağ tarafındaki Add to Chain öğesine tıklayın.
  • Açılan pencerede az önce yüklediğiniz ara sertifikayı seçin ve Add öğesine tıklayın.
  • CA birden fazla ara sertifika gönderdiyse, Add adımını her biri için doğru sırayla tekrarlayın: sunucu sertifikası en altta, ara sertifikalar üstünde, kök sertifika en üstte.
  • Bitirmek için Close öğesine tıklayın.

Adım 4: Yapılandırmayı kaydedin ve etkinleştirin

Yapılandırmayı Management Console’da kaydedin. Yükleme ve zincir bağlantısı tamamlandığında, Access Gateway genel adrese yapılan HTTPS bağlantıları için yeni sunucu sertifikasını kullanır. Cihaz yeni sertifikayı hemen algılamıyorsa, yeniden yüklenmesi için Management Console üzerinden Access Gateway hizmetlerini yeniden başlatın.

SSL kurulumunu test edin

Kurulumdan sonra, tarayıcınızda ağ geçidi URL’sini https:// üzerinden açın ve kilit simgesini ve sertifika ayrıntılarını kontrol edin. Daha ayrıntılı bir görünüm için, sertifika, zincir ve protokol desteği hakkında anında rapor almak amacıyla genel adresi SSL Checker aracımızla tarayın. Rapor zincirin eksik olduğunu belirtiyorsa, ara sertifika yüklenmiş ama bağlanmamış demektir: yukarıdaki Adım 3’ü tekrarlayın.

Sıkça Sorulan Sorular

Citrix Access Gateway 5.0 hâlâ destekleniyor mu?

Hayır. Citrix Access Gateway 5.0’ın ömrü sona ermiştir ve Citrix’ten artık güvenlik veya firmware güncellemesi almamaktadır. Uzaktan erişim iş yükleri, Cloud Software Group çatısı altında NetScaler Gateway‘e (kısa bir süre Citrix Gateway olarak markalanmış, şimdi yeniden NetScaler Gateway) taşınmıştır. Cihazı değiştirebiliyorsanız değiştirin. Yukarıdaki kurulum adımları, eski bir cihazda sertifikayı yenilemesi gereken yöneticiler için saklanmıştır.

Citrix Access Gateway 5.0 ile NetScaler Gateway arasındaki fark nedir?

Citrix Access Gateway 5.0, Access Gateway Management Console üzerinden yapılandırılan eski, bağımsız uzaktan erişim cihazıydı. NetScaler Gateway ise NetScaler platformunda çalışır ve NetScaler GUI’sinde Traffic Management > SSL > Certificates bölümünden yapılandırılır. Sertifika kurulum süreci farklıdır. Desteklenen yol için NetScaler SSL kurulum eğitimimize bakın.

Citrix Access Gateway’de ara sertifikayı bağlamam gerekir mi?

Evet. Ara sertifikayı Trusted (.pem) dosyası olarak yüklemek onu yalnızca cihazda depolar. Ayrıca Add to Chain ile sunucu sertifikasına eklemeniz gerekir, aksi takdirde cihaz TLS el sıkışması sırasında yalnızca son varlık sertifikasını gönderir ve istemciler eksik bir zincir bildirir.

PEM yüklemem neden başarısız oluyor veya management console’u bozuyor?

İki yaygın sebep vardır. Birincisi, dosyanın zengin metin düzenleyicisinden (Word, WordPad) kaydedilmesi; bu, PEM’i geçersiz kılan karakterler ekler. Sertifikayı Notepad veya Notepad++’ta açıp yeniden düz metin olarak kaydedin. İkincisi, dosyanın yalnızca bir tane beklenen bir yerde birden fazla CERTIFICATE bloğu içermesi: çok sertifikalı bir paketi sunucu sertifikası olarak değil, Trusted (.pem) olarak içe aktarın. Bozuk bir PEM sizi zaten kilitlediyse, management console kurtarma prosedürü için Citrix’in CTX238556 numaralı makalesine bakın.

Sertifika kurduktan sonra Citrix Access Gateway’i yeniden başlatmam gerekir mi?

Her zaman değil. Yükleme + zincir adımlarından sonra yapılandırmayı kaydettiğinizde, cihaz yeni sertifikayı HTTPS adresinde sunmaya başlar. Bir bağlantı hâlâ eski sertifikayı gösteriyorsa, yeniden yüklenmesi için Management Console üzerinden Access Gateway hizmetlerini yeniden başlatın. Yeniden başlatma genellikle hızlıdır, ancak kısa bir bakım penceresi planlayın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.