កូដ CSR គឺជាឯកសារអត្ថបទដែលបាន អ៊ិនកូដ ដែលប្រើសម្រាប់ដំណើរការ វិញ្ញាបនប័ត្រ ការធ្វើឱ្យសកម្មវិញ្ញាបនបត្រ, វារួមបញ្ចូលព័ត៌មានអំពីក្រុមហ៊ុន/ទំនាក់ទំនង និងឈ្មោះដែនដែលត្រូវការការពារ។ សម្រាប់ការកំណត់ SSL ដែលជោគជ័យ គឺត្រូវបង្កើត សោឯកជន(Private Key) រួមជាមួយកូដ CSR ផងដែរ។ ខុសពី CSR, សោឯកជន(Private Key) មិនត្រូវបាននាំចេញពីម៉ាស៊ីនមេនិងមិនត្រូវប្រើសម្រាប់ការធ្វើឱ្យសកម្ម SSL ទេ។ ទោះយ៉ាងណាក៏ដោយ ឯកសារនេះនឹងត្រូវការសម្រាប់ការដំឡើងវិញ្ញាបនបត្រលើ Citrix NetScaler VPX បន្ទាប់ពីវាត្រូវបានចេញ។
របៀបក្នុងការ បង្កើត CSR លើ Citrix NetScaler VPX សម្រាប់វិញ្ញាបនប័ត្រ SSL
FURTHER READING: |
1. របៀបបង្កើតកូដ CSR នៅលើ Server ដែលមានមូលដ្ឋានលើ Windows ដោយគ្មានកម្មវិធីគ្រប់គ្រង IIS |
2. ការបង្កើត CSR នៅលើ Zimbra |
3. ការបង្កើត CSR នៅលើ Windows ដោយប្រើ OpenSSL |
ជំហានទី 1
ដើម្បីបង្កើត CSR/សោឯកជន(Private Key) ប្រភេទតំណរភាពលើ Citrix NetScaler VPX, សូមចូលទៅកាន់កុងសូលរបស់ឧបករណ៍របស់អ្នក ហើយចុចលើ ការកំណត់រចនាសម្ព័ន្ធ ផ្ទាំង, ពង្រីក ការត្រួតពិនិត្យចរាចរណ៍អ៊ីនធឺណិត ម៉ឺនុយខាងឆ្វេងហើយជ្រើសរើស SSL៖

ជំហានទី 2
នៅទំព័របន្ទាប់, អ្នកត្រូវចុច បង្កើត សោ RSA នៅក្នុង ផ្នែក សោ SSL ។

ជំហានទី 3
ត្រង់ចំណុចនេះ អ្នកត្រូវបំពេញទម្រង់បែបបទ ដើម្បីឱ្យ Private Key បង្កើតបាន៖
ឈ្មោះឯកសារគន្លឹះ - បង្កើតឈ្មោះសម្រាប់ឯកសារ Private Key ដើម្បីបែងចែកវាពីឯកសារសំខាន់ៗផ្សេងទៀត។ វាអាចជារបស់អ្នក។ domain ឈ្មោះឧទាហរណ៍។
ទំហំគន្លឹះ - យើងសូមណែនាំឱ្យបញ្ចូល 2048 ។ វាជាតម្លៃអប្បបរមាដែលអាចធ្វើបាន និងទំហំស្តង់ដារដែលត្រូវបានទទួលយកដោយឧបករណ៍ទំនើបទាំងអស់។
តម្លៃនិទស្សន្តសាធារណៈ - វាត្រូវបានណែនាំឱ្យប្រើតម្លៃលំនាំដើម F4 ។ លក្ខណៈពិសេសនេះទាក់ទងនឹងល្បឿននៃការអ៊ិនគ្រីប និងក្បួនដោះស្រាយកូដសម្ងាត់ដែលត្រូវប្រើ។
ទ្រង់ទ្រាយគន្លឹះ - ជ្រើសរើសទម្រង់ PEM ពីបញ្ជីទម្លាក់ចុះ ព្រោះវាជាទម្រង់ដែលគាំទ្រដោយ Citrix NetScaler VPX ។
ចំពោះ ក្បួនដោះស្រាយការអ៊ិនកូដ PEM, ឃ្លាសម្ងាត់ PEM និងបញ្ជាក់ឃ្លាសម្ងាត់ PEM វាលគួរតែទុកអោយនៅទទេ ចាប់តាំងពីលក្ខណៈពិសេសការអ៊ិនគ្រីប Private Key នេះលែងប្រើហើយ។
បន្ទាប់ពីវាលដែលត្រូវការទាំងអស់ត្រូវបានបំពេញសូមចុច OK ហើយត្រឡប់ទៅទំព័រមេនៃកុងសូល NetScaler ។

នៅលើទំព័រដើមនៃកុងសូល សូមជ្រើសរើស ការកំណត់រចនាសម្ព័ន្ធ ផ្ទាំង, ពង្រីក ការត្រួតពិនិត្យចរាចរណ៍អ៊ីនធឺណិត ម៉ឺនុយខាងឆ្វេងហើយជ្រើសរើស SSL ម្តងទៀត។ នៅក្នុងម៉ឺនុយវិញ្ញាបនបត្រ SSL ចុច បង្កើត CSR (សំណើចុះហត្ថលេខាលើវិញ្ញាបនបត្រ).

ជំហានទី 4
នៅទំព័របន្ទាប់ ចាំបាច់ត្រូវបំពេញវាលដែលមានព័ត៌មានខាងក្រោម៖
ស្នើសុំឈ្មោះឯកសារ - បង្កើតឈ្មោះសម្រាប់កូដ CSR ដើម្បីបែងចែកវាពីកូដផ្សេងទៀតដែលត្រូវបានរក្សាទុកនៅលើម៉ាស៊ីនមេរបស់អ្នក។
ឈ្មោះឯកសារគន្លឹះ – ចុច Browse ហើយជ្រើសរើស Private Key ដែលត្រូវបានបង្កើតពីមុនមក។
ទ្រង់ទ្រាយគន្លឹះ - ជ្រើសរើសទម្រង់ PEM ព្រោះវាជាទម្រង់ដែលគាំទ្រដោយ NetScaler VPX ។
ឃ្លាសម្ងាត់ PEM – ទុកវាលនេះឱ្យនៅទទេ ចាប់តាំងពីសោឯកជនមិនត្រូវបានអ៊ិនគ្រីបដោយប្រើពាក្យសម្ងាត់។
ប្រទេស (Country) - ជ្រើសរើសប្រទេសរបស់អ្នកពីបញ្ជីទម្លាក់ចុះ។
រដ្ឋឬខេត្ត - បញ្ជាក់ឈ្មោះពេញរបស់រដ្ឋ ឬតំបន់របស់អ្នក។
ឈ្មោះអង្គការ - បញ្ចូលឈ្មោះក្រុមហ៊ុនរបស់អ្នក។ ប្រសិនបើអ្នកមិនមានក្រុមហ៊ុនចុះឈ្មោះទេ សូមបញ្ចូល NA ។
រាជធានី ខេត្ត - ផ្តល់ឈ្មោះពេញនៃទីក្រុង ឬតំបន់របស់អ្នក។
អាស័យដ្ឋានអ៊ីម៉េល - បញ្ជាក់អាសយដ្ឋានអ៊ីមែលរបស់អ្នក។ អ្នកក៏អាចទុកវាលនេះឱ្យនៅទទេដែរ ដោយសារអ៊ីមែលនេះលែងប្រើសម្រាប់ការទំនាក់ទំនងរវាងអ្នកដាក់ពាក្យសុំវិញ្ញាបនបត្រ និងអាជ្ញាធរវិញ្ញាបនបត្រ។
អង្គភាព (Organization Unit) - ចូលផ្នែក ឬផ្នែកក្រុមហ៊ុន (IT, Sales, etc.)។ វាក៏អាចបញ្ជាក់ NA នៅទីនេះផងដែរ។
Common name - បង្ហាញពីលក្ខណៈសម្បត្តិពេញលេញ domain ឈ្មោះ/រងdomain វិញ្ញាបនបត្រត្រូវតែធ្វើឱ្យសកម្មសម្រាប់។ ប្រសិនបើអ្នកកំពុងបង្កើតកូដ CSR សម្រាប់វិញ្ញាបនបត្រជំនួស ទម្រង់ខាងក្រោមគួរតែត្រូវបានប្រើ៖ *.example.com (សញ្ញាផ្កាយតំណាងឱ្យ subdomains ដែលនឹងត្រូវបានគ្របដណ្តប់ដោយ SSL) ។
វាលគុណលក្ខណៈ សាកល្បងពាក្យសម្ងាត់ និង ឈ្មោះអង្គការ គួរទុកឲ្យនៅទទេ ព្រោះវាទាំងពីរត្រូវបានគេចាត់ទុកថាលែងប្រើហើយ។

ជំហានទី 5
បន្ទាប់ពីវាលចាំបាច់ទាំងអស់ត្រូវបានបំពេញសូមចុច បង្កើត > បិទ ដើម្បីបញ្ចប់ការបង្កើត CSR ។
ឥឡូវនេះ អ្នកត្រូវកំណត់ទីតាំងកូដ CSR នៅក្នុងកុងសូល NetScaler VPX របស់អ្នក។
ត្រលប់ទៅទំព័រដើមនៃកុងសូល ជ្រើសរើស ការកំណត់រចនាសម្ព័ន្ធ ផ្ទាំង, ពង្រីក ការត្រួតពិនិត្យចរាចរណ៍អ៊ីនធឺណិត ម៉ឺនុយមែកធាងហើយចុច SSL។ ក្នុង ឧបករណ៍ ផ្នែក, ចុច គ្រប់គ្រងវិញ្ញាបនបត្រ / សោ / CSRs.

នៅទំព័របន្ទាប់ សូមជ្រើសរើសឯកសារ .csr ដែលបានបង្កើតពីមុន ហើយចុច View.

នៅចំណុចនេះ វាចាំបាច់ក្នុងការចម្លងកូដ CSR រួមទាំងបឋមកថា —–ចាប់ផ្តើមការស្នើសុំវិញ្ញាបនបត្រ—– និងបាតកថា —– បញ្ចប់សំណើសុំវិញ្ញាបនបត្រ—– ឬចុច រក្សាទុក (Save) ដើម្បីទាញយកកូដនៅលើកុំព្យូទ័ររបស់អ្នក។

ឥឡូវនេះអ្នកអាចប្រើកូដ CSR ដែលបានបង្កើតទៅ បើកដំណើរការវិញ្ញាបនបត្រ SSL របស់អ្នកនៅក្នុងគណនី 1Byte.