Panduan ini digunakan untuk Citrix Netscaler 10.1 VPX (50). Tergantung versi Citrix Netscaler VPX mana yang Anda gunakan, Anda akan perlu memodifikasi instruksi di bawah.
Instruksi ini dapat diaplikasikan bagi versi Citrix Netscaler VPX (10, 50, 200, 1000, dan 3000).
· Citrix Netscaler 10.5+ VPX
· Citrix Netscaler 10.1+ VPX
· Citrix Netscaler 10.0+ VPX
· Citrix Netscaler 9.3+ VPX
Membuat RSA Key
1. Log in ke konsol device Netscaler
2. Pada tab Configuration klik daftar menu Traffic Management dan pilih SSL.
3. Di bawah opsi SSL Keys pilih Create RSA Keys.
4. Pada jendela Create RSA Keys, masukan informasi berikut:
· Key Filename* :
Buat nama file Anda yang mana RSA key disimpan, pastikan penamaan file sudah dicatat. (Mis: example.key).
· Key Size(bits)* :
Masukan nilai 2048
· Public Exponent Value* :
Di pilihan bergulir, pilih 3 (Hex: 0x3) atau F4 (Hex: 0x10001. Jika Anda tidak memiliki preferensi, gunakan nilai default saja. Nilai ini merupakan bagian dari algoritma chiper yang diperlukan untuk membuat RSA Key.
· Key Format* :
Pada pilih bergulir, pilih PEM – yang direkomendasikan.
· PEM Encoding Algorithm :
Opsional, di pilihan bergulir pilih algoritma (DES atau DES3) yang ingin Anda gunakan untuk mengenkrip RSA Key. Jika Anda membiarkan bidang ini kosong, maka Anda tidak perlu memasukan Passphrase.
· PEM Passphrase :
Opsional, masukan passphrase yang digunakan untuk enkripsi. Jika Anda mengosongkan kolom PEM Encoding Algorithm sebelumnya maka tidak perlu memasukan passphrase.
· Confirm PEM Passphrese :
Opsional, masukan kembali passphrase Anda sebagai konfirmasi final.
5. Saat Anda sudah selesai mengisi semua bidang klik OK dan Close. Lanjutkan untuk memproses CSR.
Membuat CSR
1. Di dalam konsol Netscaler klik Traffic Management dan pilih SSL.
2. Di bawah SSL Certificates, klik Create CSR (Certificate Signing Request).
3. Pada halaman Create CSR, masukan informasi berikut:
· Request File Name* :
Buat sebuah permintaan nama file (Mis: example.csr).
· Key Filename* :
Daftar bergulir Browse > Appliance > Browse > pilih RSA Key yang sudah dibuat.
· Key Format :
Pilih PEM (format yang direkomendasikan untuk sertifikat SSL).
· Key Format* :
Pilih PEM pada daftar menu bergulir (format yang direkomendasikan untuk sertifikat SSL).
· PEM Passphrase (untuk key yang dienkripsi) :
Masukan passphrase yang digunakan untuk enkripsi. Jika Anda mengosongkan kolom PEM Encoding Algorithm sebelumnya maka tidak perlu memasukan passphrase
4. Pada bagian Distinguished Name Fields, masukan informasi sertifikat di bawah ini:
· Country
· State or Province
· Organization Name
· City
· Email Address
· Organizational Unit
· Common Name
5. Pada bagian Attribute Fields, masukan informasi berikut:
· Challenge Password (digunakan pada saat penginstalan nanti).
· Company Name
6. Klik OK dan Close apabila sudah selesai.
7. Pada konsol Netscaler, di bawah tab Configuration klik Traffic Management > SSL > Tools > Manage Certificates/Keys/CSRs, kemudian pilih CSR Anda dan klik View.
8. Maka CSR akan dibaca dengan text editor dan Anda bisa menyimpannya.