思杰Citrix NetScalerSSL服务器证书安装指南

发布时间:2018/6/17 22:05:06 打印 字号:

一、获取SSL证书

 1.获取证书文件

在您完成申请Gworg服务器证书的流程后,登录系统将会下载一个压缩文件,使用里面的Apache文件;

QQ图片20180617220608.png

打开文件夹得出证书如下图:

QQ图片20180617220932.png


2.获取私钥证书文件

请找到之前提交csr时生成的.key私钥文件,如果没有生成过,直接使用文件夹内的:3_gworg.com.key 该文件为证书的私钥,后面配置要用到;

二、 安装证书

(1)首先你可以将邮件获取到的证书文件和之前准备好的3_gworg.com.key私钥的文件放置到服务器上。登录思杰设备管理

后台,点击SSL目录 — Certification – Install弹出如下界面,接着就导入

公钥和私钥。如下图2:

导入公钥和私钥:弹出install Certification 输入名称,然后在选择公钥和私钥最后install即可。

2017030106.png

(2)导入根证书:例如root.crt,将这根证书导入 如下图3,依次导入。

2017030107.png

(3)将根证书都导入后需要从用户公钥证书一级一级的link 其他根证书(例如:公钥–>1_root_bundle.crt),如下图4、5仅作参考:找到您的公钥– 右键 – Link 那么它会自动的找寻上一级根证书。

2017030108-768x444.png

(4)最终您将公钥和各级根证书link 完成后,证书就完成安装了。然后还要打开“Configure NetScaler Gateway Virtual Server” 将您命名的导入好的公钥分配给 NetScaler 设备。然后在启动即可。

(5) 测试SSL证书

默认的SSL访问端口号为443,如果使用其他端口号,则您需要使用https://yourdomain:port的方式来访问您的站点,防火墙要开放相应的port。

三、服务器证书的备份

保存好收到的证书压缩文件和.key私钥文件即可完成服务器证书的备份操作。

四、服务器证书的恢复

参照步骤“三、安装服务器证书”即可完成恢复操作