Säker anslutningsgateway: Så här genereras en CSR-begäran (Certificate Signing Request)

Summary: Så här genereras en CSR-begäran (Certificate Signing Request) för kundcertifikat på Secure Connect Gateway (SCG) eller Policy Manager (PM).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

En CSR-begäran (Certificate Signing Request) kan inte genereras från sidan Importera certifikat i användargränssnittet för säker anslutningsgateway (SCG).

Cause

Detta är avsiktligt, vissa certifikatsigneringsutfärdare kräver inte användning av en CSR. I stället genereras ett Cert-Key-par för installation.

Resolution

Om din certifikatsigneringsutfärdare kräver att du använder en CSR, följ stegen nedan:

  • Logga in på SCG/PM med SSH
  • Om du är på Policy Manager (PM) anger du containern med följande kommando (hoppa över det här steget på SCG):
    • PM=$(docker ps --format '{{.Names}}');\
      docker exec -it $PM bash
  • Kör följande kommando (infoga inte blanksteg före avslutande omvänt snedstreck på rader mellan -subj och /CN)
    • openssl req -newkey rsa:4096 \
      -subj "/C=<Country>\
      /ST=<State/Province>\
      /L=<City>\
      /O=<Comapny>\
      /OU=<Department>\
      /CN=<Hostname/FQDN>" \
      -addext "subjectAltName = DNS:<FQDN>, IP:<IP>" \
      -keyout private.key -out csr.csr
    • Eventuella blanksteg i ämnesfältet måste vara undantagna med ett inledande \, se exempelbild.
  • Kopiera filerna till utanför containern (krävs endast i Policy Manager):
    • Avsluta behållaren med Ctrl+D
    • PM=$(docker ps --format '{{.Names}}');\
      docker cp $PM:/csr.csr /root/csr.csr;\
      docker cp $PM:/private.key /root/private.key
  • Kommandoresultat
  • Två filer genereras under /root:
    • Skicka .csr till certifikatutfärdare för signering. be om en Base-64-kodad X.509.
    • Lämna private.key som det är för att importera senare med det signerade certifikatet.
  • När du har fått det signerade certifikatet överför du certifikatet till SCG/PM:
    • Laddar upp certifikat
    • Kör följande kommando för att konvertera certifikatet och nyckeln till ett format som är kompatibelt med SCG/PM:
      • openssl pkcs12 -export -in pmcert.cer -inkey private.key -out pmcert.p12

        OpenSSL-kommando
      • Spara .p12-filen på din dator och importera p12 på SCG/PM-GRÄNSSNITTET.
      • När SCG/PM har startats om kontrollerar du att certifikatinformationen är korrekt:
        • image.png
 
 

Affected Products

Secure Connect Gateway - Virtual Edition
Article Properties
Article Number: 000215243
Article Type: Solution
Last Modified: 28 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.