ADC

将 Citrix ADC 设备上使用的证书导出为 PFX 文件

必备条件

您必须有 OpenSSL 软件的正常安装,并且必须能够从命令行界面运行 OpenSSL。

注意: 也可以从 Citrix ADC 设备外壳提示符和 GUI 中获得 OpenSSL。

使用 CLI 导出证书

要将 Citrix ADC 设备中的证书导出为 PFX 文件以在其他主机上使用,请完成以下步骤:

  1. 从 Citrix ADC 设备获取相关证书和密钥文件并将其放置在工作站的本地目录中。所有证书和密钥文件都在 nsconfig/ssl 目录中。

    可以使用 WinSCP 获取 Citrix ADC 设备的证书。

  2. 打开 CLI 并将目录更改为 OpenSSL 可执行文件的位置(默认情况下在 <drive>:\openssl\bin 中)。

  3. 键入以下内容(本示例中使用 PFX 文件类型):

    C:\OpenSSL\bin>openssl pkcs12 -export -in <yourcertificatename.cer> -inkey <yourcertificatekey.key> -out <desiredfilename.pfx>
<!--NeedCopy-->
Parameter description:

**yourcertifcatename.cer** - Certificate name present on the Citrix ADC appliance.

**yourcertificatekey** - Key associated with the certificate `yourcertificatename`.

**desiredfilename** - Name you want to assign to the PFX file.
  1. 键入导出密码,然后输入 PFX 文件所需的密码。重新输入导出密码以确认密码。

使用 GUI 导出证书

要将 Citrix ADC 设备中的证书导出为 PFX 文件以在其他主机上使用,请完成以下步骤:

从 Citrix ADC 设备获取相关证书和密钥文件并将其放置在工作站的本地目录中。

  1. 导航到流量管理 > SSL,在工具部分下,单击管理证书/密钥/CSR 链接。

    CSR 链接

  2. 选中要下载的证书旁边的复选框,然后单击下载

    选择证书

  3. 导航到流量管理 > SSL > 导出 PKCS #12

    导出证书

    PKCS12 字段中,选择 PFX 文件的输出文件名。

    证书文件名字段中,选择存储在本地磁盘中的证书文件。

    密钥文件名字段中,选择存储在本地磁盘中的密钥文件。

    导出密码字段中,输入导出密码,然后单击确定

将 Citrix ADC 设备上使用的证书导出为 PFX 文件