Gateway til sikker forbindelse: Sådan genererer du en anmodning om certifikatsignering (CSR)

Summary: Sådan genererer du en anmodning om certifikatsignering (CSR) for kundecertifikat på Secure Connect Gateway (SCG) eller Policy Manager (PM).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

En anmodning om certifikatsignering (CSR) kan ikke genereres fra siden Import af certifikat på Secure Connect Gateway (SCG)-brugergrænsefladen.

Cause

Dette er tilsigtet, nogle certifikatsigneringsmyndigheder kræver ikke brug af en CSR. I stedet genererer den et cert-key-par til installation.

Resolution

Hvis din certifikatsigneringsmyndighed kræver brug af en CSR, skal du følge nedenstående trin:

  • Log på SCG/PM ved hjælp af SSH
  • Hvis du er i Policy Manager (PM), skal du indtaste beholderen med følgende kommando (spring dette trin over på SCG):
    • PM=$(docker ps --format '{{.Names}}');\
      docker exec -it $PM bash
  • Kør følgende kommando (indsæt ikke mellemrum, før efterfølgende omvendte skråstreger i linjer mellem -subj og /CN)
    • openssl req -newkey rsa:4096 \
      -subj "/C=<Country>\
      /ST=<State/Province>\
      /L=<City>\
      /O=<Comapny>\
      /OU=<Department>\
      /CN=<Hostname/FQDN>" \
      -addext "subjectAltName = DNS:<FQDN>, IP:<IP>" \
      -keyout private.key -out csr.csr
    • Ethvert mellemrum i emnefeltet skal undslippes med et foranstillet \, se eksempelbillede.
  • Kopiér filerne til uden for beholderen (kræves kun i Policy Manager):
    • Gå ud af beholderen med Ctrl+D
    • PM=$(docker ps --format '{{.Names}}');\
      docker cp $PM:/csr.csr /root/csr.csr;\
      docker cp $PM:/private.key /root/private.key
  • Kommandoresultat
  • To filer genereres under /root:
    • Send .csr til certificeringsmyndigheden til underskrivelse; bede om en Base-64 kodet X.509.
    • Lad private.key være, som den er, for at importere den senere med det signerede certifikat.
  • Når du har modtaget det underskrevne certifikat, skal du uploade certifikatet til SCG/PM:
    • Upload af certifikat
    • Udsted følgende kommando for at konvertere cert og nøgle til kompatibelt format med SCG/PM:
      • openssl pkcs12 -export -in pmcert.cer -inkey private.key -out pmcert.p12

        openssl, kommando
      • Gem .p12-filen på din pc, og importer p12 på SCG/PM-BRUGERGRÆNSEFLADEN.
      • Når SCG/PM er genstartet, skal du kontrollere, at certifikatoplysningerne er korrekte:
        • image.png
 
 

Affected Products

Secure Connect Gateway - Virtual Edition
Article Properties
Article Number: 000215243
Article Type: Solution
Last Modified: 28 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.