Citrix Access Gateway SSL 인증서 설치/적용 가이드

사전 구성 환경

  • TLS / SHA-2(sha256) 암호화 지원 모듈 구성/활성 확인 필수
  • MD5, RC4 등 국제 보안 기구에서 해제를 권장하는 취약한 암호화 모듈 비활성화

CSR 생성

- 본 과정은, 인증서 신청서 작성시 CSR 자동생성 이용을 권장합니다. ".pfx / .jks / .key" 파일이 제공됩니다.
- 제공되는 ".pfx / .jks" 에는 "개인키+서버인증서+체인인증서+루트인증서" 가 모두 통합되어 있습니다.

5.0 예제

1. Management Console -> Certificates -> [Import] : Server(.pem) -> domain_xxxxx.key.pem +domain_xxxxx.crt.pem 조합
2. Management Console -> Certificates -> [Import] : Trusted(.pem) -> ca-bundle.pem 체인 인증서
3. Management Console -> Certificates -> 서버인증서 선택 -> [Add to Chain] -> 체인 인증서 지정

또는

Management Console -> Certificates -> [Import] : Server(.pfx) -> domain_xxxxx.pfx 인증서

4.0 예제

1. Console -> Administration -> Manage trusted root certificates : ca-bundle.pem 체인 인증서
2. Console -> Administration -> Upload a .pem private key and signed certificate : domain_xxxxx.key.pem +domain_xxxxx.crt.pem 조합