Чтобы сгенерировать CSR (запрос подписи сертификата), вы должны сначала создать ключ RSA (Rivest, Shamir и Adleman).
После создания ключа RSA вы можете создать свой CSR (запрос подписи сертификата).
Войдите в консоль устройства NetScaler.
В консоли NetScaler на вкладке « Конфигурация » в дереве выберите « Управление трафиком» и нажмите « SSL» .
На странице NetScaler > Управление трафиком > SSL в разделе «Ключи SSL» нажмите «Создать ключ RSA» .
В окне « Создать ключ RSA» введите следующую информацию ключа RSA:
Имя файла * Создайте имя для вашего файла, в котором хранится ключ RSA, убедившись, что вы заметили имя (например, example.key ).
Размер ключа (бит) * Введите 2048 .
Значение публичного экспонента * В раскрывающемся списке выберите 3 (Hex: 0x3) или F4 (Hex: 0x10001). Если у вас нет предпочтения, используйте значение по умолчанию.
Это значение является частью алгоритма шифрования, который требуется для создания ключа RSA.
Формат ключа * В раскрывающемся списке выберите PEM . PEM - рекомендуемый формат для вашего SSL-сертификата.
Алгоритм кодирования PEM (Необязательно) В раскрывающемся списке выберите алгоритм ( DES или DES3 ), который вы хотите использовать для шифрования сгенерированного.
RSK. Если оставить этот поле пустым, вам не нужно вводить кодовую фразу.
Парольная фраза PEM (Необязательно) Введите парольную фразу, используемую для шифрования, и обязательно обратите внимание на нее для использования позже.
Если вы оставили поле алгоритма кодирования PEM пустым, вы не можете ввести кодовую фразу.
Подтверждение пароля PEM (Необязательно) Введите парольную фразу еще раз.
Если вы оставили поле алгоритма кодирования PEM пустым, вы не можете подтвердить парольную фразу.
Когда вы закончите, нажмите « ОК», а затем « Закрыть» . Вы сгенерили Приватный ключ.
Теперь вы готовы создать свой CSR и отправить его в доверенный ЦС и заказать свой SSL-сертификат.
В консоли NetScaler на вкладке « Конфигурация » в дереве выберите « Управление трафиком» и нажмите « SSL» .
На странице NetScaler> Управление трафиком> SSL в разделе Сертификаты SSL нажмите Создать CSR (Запрос подписи сертификата) .
В окне Создать запрос CSR (запрос подписи сертификата) введите следующую информацию:
Имя файла запроса * - Создайте имя файла запроса (например, example.csr ).
Имя файла * - 1) В раскрывающемся списке « Обзор» выберите « Устройство» .
2) Нажмите « Обзор», чтобы просмотреть и выбрать файл ключа RSA, созданный ранее (например, example.key ).
3). Нажмите « Выбрать», а затем « Открыть» .
Формат ключа * В раскрывающемся списке выберите PEM . PEM - рекомендуемый формат для вашего SSL-сертификата.
Парольная фраза PEM (Необязательно) Введите свою кодовую фразу. Если вы оставили поле PEM Encoding Algorithm пустым при создании ключа RSA,
(Для зашифрованного ключа) вам не требуется вводить кодовую фразу.
В разделе « Поля о организации» введите следующую информацию о сертификате:
Страна * В раскрывающемся списке выберите страну, в которой ваша компания находится на законных основаниях.
Штат или провинция * Введите регион или область, где ваша компания находится на законных основаниях.
Название организации * * Введите юридически зарегистрированное имя вашей компании (т.е. YourCompany, Inc. ).
Город Введите город, в котором ваша компания находится на законных основаниях.
Адрес электронной почты (Необязательно) Если у вас нет причин для предоставления адреса электронной почты, вы можете оставить этот пробел пустым.
Организационная единица (Необязательно) Войдите в отдел вашей организации, который должен появиться в сертификате SSL.
Общественное имя Введите имя, которое будет использоваться для доступа к сертификату. Это имя обычно является полным доменным именем (FQDN).
Например, www.yourdomain.com или yourdomain.com
Пароль к вызову Введите пароль, убедившись, что он принимает к сведению его для использования позже при установке сертификата.
Название компании Введите название своей компании (например, YourCompany).
Когда вы закончите, нажмите « ОК», а затем « Закрыть» .
В консоли NetScaler на вкладке « Конфигурация » в дереве выберите « Управление трафиком» и нажмите « SSL» .
На странице NetScaler> Управление трафиком> SSL в разделе « Инструменты» выберите « Управление сертификатами / ключами / CSR» .
В окне Управление сертификатами / ключами / CSRs выберите свой CSR или файл запроса (например, example.csr ), а затем нажмите « Просмотр» .
В окне «CSR» скопируйте текст запроса CSR, вместе с
----- BEGIN NEW CERTIFICATE REQUEST ----- и ----- END NEW CERTIFICATE REQUEST -----