在高可用性部署中管理数据库自定义证书和密码

Last published : Oct 06, 2026
NetScaler Console 允许您使用来自受信任证书颁发机构的自有证书替换默认内置数据库证书。您还可以在 NetScaler Console 数据库中配置自己的密码套件。此功能为您的证书管理需求提供了更大的灵活性和安全性,并使用受信任的 SSL 证书保护 HA 节点之间的所有通信。

在 NetScaler Console 上安装数据库证书

要在 HA 设置中安装证书,请执行以下操作:
  1. 导航到 设置 > HA 部署,然后单击 数据库证书。
  2. 单击 Installed Certificate 选项卡,然后单击 Install New Certificate。
  3. 在 Install Database Certificate on Application Delivery Management 页面中,上传根证书、服务器证书和服务器密钥。您可以执行以下操作之一:
    • 选择 Choose File > Local 从本地计算机上传证书或密钥文件。
    • 选择 Choose File > Appliance 上传 NetScaler Console 上存在的证书或密钥文件。
  4. 单击 Install。
安装数据库证书
注意:
如果存在多个链式证书,则必须将它们合并到一个文件中。请确保连接顺序正确,即中间证书在前,根证书在后。此顺序对于正确识别证书链至关重要。
例如,以下命令将每个证书文件(intermediate_certificate1.crt、intermediate_certificate2.crt 和 root_certificate.crt)的内容附加到名为 combined_certs.crt 的文件中:
cat intermediate_certificate1.crt >> combined_certs.crt
cat intermediate_certificate2.crt >> combined_certs.crt
cat root_certificate.crt >> combined_certs.crt

管理您已安装的数据库证书

要查看、下载和删除已安装的证书,请执行以下操作:
  1. 导航到 设置 > HA 部署,然后单击 数据库证书。
  2. 单击 Certificate Files 选项卡,然后选择 Root Certificates、Server Certificates 或 Server Keys 以查看相应文件。
  3. 要将文件下载到本地计算机,请单击 Download。
  4. 要删除证书文件,请选择该文件并单击 Delete。在出现的确认对话框中,单击 OK。
(/en-us/netscaler-application-delivery-management-software/media/ha-manage-db-certs.png)

配置数据库密码套件

要为 HA 部署配置密码套件,请执行以下操作:
  1. 导航到 设置 > HA 部署,然后单击 数据库证书。
  2. 单击 Ciphers 选项卡,然后单击 Configure Cipher。
  3. 在 Configure Cipher Suites 页面中,从可用密码列表中选择一个或多个密码。
  4. 单击 Configure。在出现的确认对话框中,单击 Yes 以更改密码设置。
配置密码
注意:
更改密码设置会重新启动 NetScaler Console 辅助节点和灾难恢复节点。