Hướng dẫn cài đặt SSL cho Citrix Netscaler
Để cài đặt SSL cho Citirx Netscaler, bạn cần phải chuẩn bị sẵn 4 file sau đây: private.key, certificate.crt, primary.crt, secondary.crt. Sau đó dùng WinSCP để upload 4 file này lên Citrix và đặt trong thư mục /nsconfig/ssl/ (có thể đổi tên các file lại thành private2014.key, certificate2014.crt,... để tránh trùng tên file).
Bạn có thể download WinSCP tại đây: http://winscp.net/eng/download.php
Sau đó, đăng nhập vào trang quản lý của Citrix NetScaler.
Mở mục SSL, sau đó chọn Certificates.
1. Import Web Certificate:
Nhấn link Add. Trong mục "Certificate-Key Pair Name" nhập "Certificate 2014".
Trong khung Details, nhập đường dẫn của hai file certificate và private key là: /nsconfig/ssl/certificate2014.crt và /nsconfig/ssl/private2014.key
Trong mục "Format" chọn PEM.
Sau đó nhấn nút Install để import certificate và private key.
2. Import Primary Intermediate CA:
Nhấn link Add. Trong mục "Certificate-Key Pair Name" nhập "2014 Primary CA".
Trong khung Details, nhập đường dẫn của file certificate là /nsconfig/ssl/primary2014.crt và bỏ trống ô Private key.
3. Import Secondary Intermediate CA:
Nhấn link Add. Trong mục "Certificate-Key Pair Name" nhập "2014 Secondary CA".
Trong khung Details, nhập đường dẫn của file certificate là /nsconfig/ssl/secondary2014.crt và bỏ trống ô Private key.
4. Tạo Certificate Link:
Trong trang liệt kê SSL khi đó, bạn sẽ thấy có 3 certificate mới thêm vào là "Certificate 2014", "2014 Secondary CA" và "2014 Primary CA".
Chọn mục "Certificate 2014", nhấn chuột phải và chọn mục "Link".
Trong ô Link Server Certificate, chọn "2014 Secondary CA" và nhấn OK.
Tiếp đó, chọn mục "2014 Secondary CA", nhấn chuột phải và chọn mục "Link".
Trong ô Link Server Certificate, chọn "2014 Primary CA" và nhấn OK.
5. Kích hoạt SSL cho Access Gateway:
Chọn mục Access Gateway > Virtual Servers.
Nhấn link Add... hoặc nhấp chọn vào tên profile phù hợp (nếu đã có một profile đang chạy certificate sắp hết hạn).
Trong khung "Available", chọn certificate "Certificate 2014" và thêm vào khung "Configured".
Trong khung "Configured", chọn certificate cũ và remove khói danh sách.
Nhấn "Create" hoặc "Apply".
Xin chúc mừng bạn đã kích hoạt SSL thành công cho Citrix NetScaler.