Säker anslutningsgateway: Så här genereras en CSR-begäran (Certificate Signing Request)

Sammanfattning: Så här genereras en CSR-begäran (Certificate Signing Request) för kundcertifikat på Secure Connect Gateway (SCG) eller Policy Manager (PM).

Den här artikeln gäller för Den här artikeln gäller inte för Den här artikeln är inte kopplad till någon specifik produkt. Alla produktversioner identifieras inte i den här artikeln.

Symptom

En CSR-begäran (Certificate Signing Request) kan inte genereras från sidan Importera certifikat i användargränssnittet för säker anslutningsgateway (SCG).

Orsak

Detta är avsiktligt, vissa certifikatsigneringsutfärdare kräver inte användning av en CSR. I stället genereras ett Cert-Key-par för installation.

Upplösning

Om din certifikatsigneringsutfärdare kräver att du använder en CSR, följ stegen nedan:

  • Logga in på SCG/PM med SSH
  • Om du är på Policy Manager (PM) anger du containern med följande kommando (hoppa över det här steget på SCG):
    • PM=$(docker ps --format '{{.Names}}');\
      docker exec -it $PM bash
  • Kör följande kommando (infoga inte blanksteg före avslutande omvänt snedstreck på rader mellan -subj och /CN)
    • openssl req -newkey rsa:4096 \
      -subj "/C=<Country>\
      /ST=<State/Province>\
      /L=<City>\
      /O=<Comapny>\
      /OU=<Department>\
      /CN=<Hostname/FQDN>" \
      -addext "subjectAltName = DNS:<FQDN>, IP:<IP>" \
      -keyout private.key -out csr.csr
    • Eventuella blanksteg i ämnesfältet måste vara undantagna med ett inledande \, se exempelbild.
  • Kopiera filerna till utanför containern (krävs endast i Policy Manager):
    • Avsluta behållaren med Ctrl+D
    • PM=$(docker ps --format '{{.Names}}');\
      docker cp $PM:/csr.csr /root/csr.csr;\
      docker cp $PM:/private.key /root/private.key
  • Kommandoresultat
  • Två filer genereras under /root:
    • Skicka .csr till certifikatutfärdare för signering. be om en Base-64-kodad X.509.
    • Lämna private.key som det är för att importera senare med det signerade certifikatet.
  • När du har fått det signerade certifikatet överför du certifikatet till SCG/PM:
    • Laddar upp certifikat
    • Kör följande kommando för att konvertera certifikatet och nyckeln till ett format som är kompatibelt med SCG/PM:
      • openssl pkcs12 -export -in pmcert.cer -inkey private.key -out pmcert.p12

        OpenSSL-kommando
      • Spara .p12-filen på din dator och importera p12 på SCG/PM-GRÄNSSNITTET.
      • När SCG/PM har startats om kontrollerar du att certifikatinformationen är korrekt:
        • image.png
 
 

Berörda produkter

Secure Connect Gateway - Virtual Edition
Artikelegenskaper
Artikelnummer: 000215243
Artikeltyp: Solution
Senast ändrad: 28 okt. 2025
Version:  5
Få svar på dina frågor från andra Dell-användare
Supporttjänster
Kontrollera om din enhet omfattas av supporttjänster.