How to Create a Self-Signed SAN Certificate Using OpenSSL on a NetScaler Appliance
Applicable Products
- NetScaler Gateway
- NetScaler
Objective
This article describes how to create a self-signed SAN certificate with multiple subject alternate names.
Instructions
To create a self-signed SAN certificate with multiple subject alternate names, complete the following procedure:
-
Create an OpenSSL configuration file on the local computer by editing the fields to the company requirements.
Note: In the example used in this article the configuration file is "req.conf".[req] distinguished_name = req_distinguished_name x509_extensions = v3_req prompt = no [req_distinguished_name] C = US ST = VA L = SomeCity O = MyCompany OU = MyDivision CN = www.company.com [v3_req] keyUsage = keyEncipherment, dataEncipherment extendedKeyUsage = serverAuth subjectAltName = @alt_names [alt_names] DNS.1 = www.company.net DNS.2 = company.com DNS.3 = company.net
-
Upload the file to the /nsconfig/ssl directory on the NetScaler appliance.
-
Log on to NetScaler command line interface as nsroot and switch to the shell prompt.
-
Run the following command to create the certificate:
cd /nsconfig/ssl openssl req -x509 -nodes -days 730 -newkey rsa:2048 -keyout cert.pem -out cert.pem -config req.conf -extensions 'v3_req'
-
Run the following command to verify the certificate:
openssl x509 -in cert.pem -noout –text Certificate: Data: Version: 3 (0x2) Serial Number: ed:90:c5:f0:61:78:25:ab Signature Algorithm: md5WithRSAEncryption Issuer: C=US, ST=VA, L=SomeCity, O=MyCompany, OU=MyDivision, CN=www.company.com Validity Not Before: Nov 6 22:21:38 2012 GMT Not After : Nov 6 22:21:38 2014 GMT Subject: C=US, ST=VA, L=SomeCity, O=MyCompany, OU=MyDivision, CN=www.company.com Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (2048 bit) Modulus (2048 bit): … Exponent: 65537 (0x10001) X509v3 extensions: X509v3 Key Usage: Key Encipherment, Data Encipherment X509v3 Extended Key Usage: TLS Web Server Authentication X509v3 Subject Alternative Name: DNS:www.company.net, DNS:company.com, DNS:company.net Signature Algorithm: md5WithRSAEncryption …
Additional Resources
You can associate this certificate to an SSL or Access Gateway Enterprise Edition virtual server and also import the certificate to the clients as a Trusted Root certificate. Below is the self signed certificate showing SAN names:
Disclaimer
Citrix Support
Automatic translation
This article was translated by an automatic translation system and was not reviewed by people. Citrix provides automatic translation to increase access to support content; however, automatically-translated articles may can contain errors. Citrix is not responsible for inconsistencies, errors, or damage incurred as a result of the use of automatically-translated articles.
Soutien Citrix
Traduction automatique
Cet article a été traduit à l’aide d’un système de traduction automatique et n’a pas été relu. Citrix a recours à la traduction automatique afin d’améliorer l’accès au contenu de ses pages de support ; cependant, les articles traduits automatiquement peuvent contenir des erreurs. Citrix ne peut être tenu responsable des incohérences, des erreurs ou des dommages causés par l’utilisation des articles traduits de façon automatique.
Supporto Citrix
Traduzione automatica
Questo articolo è stato tradotto da un sistema di traduzione automatica e non è stata valutata da persone. Citrix fornisce traduzione automatica per aumentare l'accesso per supportare contenuti; tuttavia, articoli automaticamente tradotte possono possono contenere degli errori. Citrix non è responsabile di incongruenze, errori o danni derivanti dell'uso di articoli automaticamente tradotte.
Citrix Support
Automatische Übersetzung
Dieser Artikel wurde mit einem automatischen Übersetzungssystem übersetzt und nicht von Personen überprüft. Citrix bietet automatische Übersetzungen, um den Zugriff auf Supportinhalte zu erweitern. Automatisch übersetzte Artikel können jedoch Fehler enthalten. Citrix ist nicht verantwortlich für Inkonsistenzen, Fehler oder Schäden infolge der Verwendung automatisch übersetzter Artikel.
Citrix技术支持
自动翻译
本文是通过自动翻译系统翻译的,未经人工审查。Citrix 提供自动翻译以提高对支持内容的访问,但自动翻译的文章可能包含错误。对于因使用自动翻译的文章导致出现的不一致、错误或损害,Citrix 不承担任何责任。
Citrix技術支持
自動翻譯
這篇文章被翻譯由一個自動翻譯系統,並沒有受到人們的審查。 Citrix提供自動翻譯,增加獲得支持的內容;但是,自動翻譯的文章可能可以包含錯誤。思傑不負責不一致,錯誤或損壞因使用自動翻譯的文章的結果。
Citrixのサポート
機械翻訳
この技術情報資料は、機械翻訳システムによって翻訳されたもので翻訳者によるレビューは受けていません。Citrixでは、サポートコンテンツへアクセスする機会を増やすため、機械翻訳を提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。機械翻訳の品質、および技術情報資料の内容の誤訳やお客様が技術情報資料を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。
Поддержка Citrix
Tradução automática
Эта статья была переведена автоматической системой перевода и не был рассмотрен людьми. Citrix обеспечивает автоматический перевод с целью расширения доступа для поддержки контента; Однако, автоматически переведенные статьи могут может содержать ошибки. Citrix не несет ответственности за несоответствия, ошибки, или повреждения, возникшие в результате использования автоматически переведенных статей.
CitriSoporte de Citrix
автоматический перевод
Este artículo se ha traducido y publicado con la ayuda de un sistema de traducción automática, sin previa revisión de ninguna persona. Citrix recurre a la traducción automática para mejorar e incrementar el acceso a páginas de asistencia técnica. No obstante, la información publicada mediante traducción automática puede contener errores. Citrix no se responsabiliza por inconsistencias, errores o daños incurridos como resultado del uso de información generada por un sistema de traducción automática.
시트릭스 지원
자동 번역
이 문서 자동 번역 시스템에 의해 번역 된 사람들에 의해 검토되지 않았다. 시트릭스는 컨텐츠를 지원하기 위해 접근을 높이기 위해 자동 번역을 제공합니다; 그러나, 자동으로 번역 기사 오류를 포함 할 수있다. 시트릭스는 자동으로 번역 된 기사의 사용의 결과로 발생하는 불일치, 오류 또는 손해에 대해 책임을지지 않습니다.
