Secure Connect Gateway. Как создать запрос на заверение сертификата (CSR)
Summary: Создание запроса на подпись сертификата (CSR) для сертификата заказчика в Secure Connect Gateway (SCG) или диспетчере политик (PM).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Запрос подписи сертификата (CSR) невозможно создать на странице импорта сертификатов в пользовательском интерфейсе Secure Connect Gateway (SCG).
Cause
Это предусмотрено специально. Некоторые центры подписи сертификатов не требуют использования CSR. Вместо этого он создает пару «сертификат-ключ» для установки.
Resolution
Если ваш источник подписи сертификатов требует использования CSR, выполните следующие действия.
- Войдите в SCG/PM с помощью SSH.
- Если он включен в Policy Manager (PM), введите контейнер с помощью следующей команды (пропустите этот шаг в SCG):
-
PM=$(docker ps --format '{{.Names}}');\ docker exec -it $PM bash
-
- Выполните следующую команду (не вставляйте пробелы перед обратной косой чертой в строках между -subj и /CN):
-
openssl req -newkey rsa:4096 \ -subj "/C=<Country>\ /ST=<State/Province>\ /L=<City>\ /O=<Comapny>\ /OU=<Department>\ /CN=<Hostname/FQDN>" \ -addext "subjectAltName = DNS:<FQDN>, IP:<IP>" \ -keyout private.key -out csr.csr
- Любой пробел в поле темы должен быть экранирован символом \ в начале, см. пример изображения.
-
- Скопируйте файлы за пределы контейнера (требуется только в Policy Manager):
- Выйдите из контейнера с помощью клавиш Ctrl+D:
-
PM=$(docker ps --format '{{.Names}}');\ docker cp $PM:/csr.csr /root/csr.csr;\ docker cp $PM:/private.key /root/private.key

- Два файла создаются в
/root.- Передайте .csr в Cert Authority для подписания. попросить X.509 в кодировке Base-64.
- Оставьте private.key без изменений, чтобы впоследствии импортировать его с подписанным сертификатом.
- После получения подписанного сертификата загрузите его в SCG/PM:

- Выполните следующую команду, чтобы преобразовать сертификат и ключ в формат, совместимый с SCG/PM:
-
openssl pkcs12 -export -in pmcert.cer -inkey private.key -out pmcert.p12

- Сохраните файл .p12 на свой компьютер и импортируйте файл p12 в пользовательский интерфейс SCG/PM.
- После перезагрузки SCG/PM убедитесь, что информация о сертификате верна:
-
Affected Products
Secure Connect Gateway - Virtual EditionArticle Properties
Article Number: 000215243
Article Type: Solution
Last Modified: 28 Oct 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
