Secure Connect Gateway: Een CSR (Certificate Signing Request) genereren
Summary: Een CSR (Certificate Signing Request) voor klantcertificaat genereren op Secure Connect Gateway (SCG) of Policy Manager (PM).
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Een CSR (Certificate Signing Request) kan niet worden gegenereerd vanaf de pagina Certificaat importeren in de gebruikersinterface van Secure Connect Gateway (SCG).
Cause
Dit is zo ontworpen, sommige instanties die certificaten ondertekenen vereisen het gebruik van een CSR niet. In plaats daarvan wordt een Cert-sleutelpaar gegenereerd voor installatie.
Resolution
Als uw certificeringsautoriteit het gebruik van een CSR vereist, volgt u de onderstaande stappen:
- Meld u met SSH aan bij SCG/PM
- Als u op Policy Manager (PM) bent, voert u de container in met de volgende opdracht (sla deze stap over op SCG):
-
PM=$(docker ps --format '{{.Names}}');\ docker exec -it $PM bash
-
- Voer de volgende opdracht uit (voeg geen spaties in voor de backslashes tussen -subj en /CN):
-
openssl req -newkey rsa:4096 \ -subj "/C=<Country>\ /ST=<State/Province>\ /L=<City>\ /O=<Comapny>\ /OU=<Department>\ /CN=<Hostname/FQDN>" \ -addext "subjectAltName = DNS:<FQDN>, IP:<IP>" \ -keyout private.key -out csr.csr
- Elke spatie in het onderwerpveld moet worden ontsnapt met een voorloop \, zie voorbeeldafbeelding.
-
- Kopieer de bestanden naar buiten de container (alleen vereist in Policy Manager):
- Sluit de container af met Ctrl+D:
-
PM=$(docker ps --format '{{.Names}}');\ docker cp $PM:/csr.csr /root/csr.csr;\ docker cp $PM:/private.key /root/private.key

- Er worden twee bestanden gegenereerd onder
/root:- Geef de .csr door aan de certificeringsinstantie voor ondertekening; vraag om een Base-64 gecodeerde X.509.
- Laat private.key zoals het is om later te importeren met het ondertekende certificaat.
- Nadat u het ondertekende certificaat hebt ontvangen, uploadt u het naar SCG/PM:

- Voer de volgende opdracht uit om het certificaat en de sleutel te converteren naar een indeling die compatibel is met SCG/PM:
-
openssl pkcs12 -export -in pmcert.cer -inkey private.key -out pmcert.p12

- Sla het .p12-bestand op uw pc op en importeer het p12 in de SCG/PM-UI.
- Controleer na het opnieuw opstarten van SCG/PM of de certificaatgegevens correct zijn:
-
Affected Products
Secure Connect Gateway - Virtual EditionArticle Properties
Article Number: 000215243
Article Type: Solution
Last Modified: 28 Oct 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
