Установка SSL сертификата на Citrix Access Gateway
Скопируйте ваш и промежуточный сертификат
На сервере перейдите в меню «Пуск»> «Выполнить»> введите MMC и нажмите «Ввод».
Нажмите «Файл»> «Добавить удалить оснастку».
Выберите «Сертификаты» и нажмите «Добавить».
Выберите «Локальный компьютер» и нажмите «Готово».
Нажмите «Закрыть».
Разверните сертификаты в левой части окна консоли.
Разверните папку «Доверенные корневые центры сертификации» и нажмите подпапку «Сертификаты».
Важно. Проверьте список доверенных корневых сертификатов, чтобы узнать, существует ли корневой
сертификат сертификации вашего центра сертификации. Если этот корень присутствует, удалите корень из списка.
Вы установите другой корневой сертификат и привяжите свой сертификат к этому корню, чтобы обеспечить
обратную совместимость со старыми устройствами, которые не включают новый корневой сертификат.
Щелкните правой кнопкой мыши подпапку «Сертификаты» в доверенных корневых центрах
сертификации и выберите «Все задачи> Импорт».
В мастере импорта перейдите к файлу Root.crt, загруженному на шаге 1, и завершите работу мастера.
В консоли MMC разверните папку Средство промежуточных сертификатов . Щелкните правой кнопкой
мыши в подпапке «Сертификаты» и выберите «Все задачи> Импорт» .
В мастере импорта перейдите к файлу Intermediate.crt, загруженному на шаге 1, и завершите работу мастера.
Вы должны увидеть свой сертификат Intermediate, указанный в папке «Промежуточные сертификаты».
Теперь вы готовы установить сертификат подписанного сервера.
Щелкните правой кнопкой мыши свой веб-сайт с левой панели предварительного просмотра и выберите «Свойства» .
Выберите вкладку «Безопасность каталога» и нажмите кнопку «Сертификат сервера» .
Нажмите «Далее» в мастере сертификации IIS.
Выберите Обработать ожидающий запрос и установить сертификат и нажать «Далее» .
Перейдите к местоположению файла ServerCertificate.crt, который вы загрузите на шаге 1, и нажмите «Далее» .
Укажите свой порт SSL (в большинстве случаев используется порт SSL по умолчанию 443) и нажмите «Далее» .
Просмотрите сводку мастера и нажмите «Далее», чтобы завершить процесс импорта сертификата сервера.
Нажмите «Готово».
Теперь, когда вы импортировали свой серверный сертификат и цепочку, вы должны назначить сертификат с
помощью мастера настройки Secure Gateway . Нажмите «Пуск»> «Все программы»> «Средства администрирования»>
«Мастер настройки безопасности шлюза».
Нажмите OK, чтобы подтвердить продукт, который вы хотите защитить.
Выберите вариант «Стандарт» и нажмите «Далее» .
Выберите сертификат из списка в мастере настройки. Сертификат, который был установлен с использованием
IIS, должен появиться в списке. Нажмите «Далее».
На следующем экране используйте параметр по умолчанию. Ограничение исходящего трафика (
если вам не нужно настраивать другие дополнительные параметры) и нажмите «Далее».
Выберите существующий орган надзора за безопасностью (STA) и нажмите «Далее».