使用 NetScaler Console 证书存储来管理 SSL 证书
NetScaler Console 证书存储可帮助您在一个位置存储和管理 SSL 证书。您以后可以使用存储的证书来配置 NetScaler 设置。
证书存储允许您添加、更新和删除 SSL 证书。您还可以使用证书存储从 NetScaler 实例导入证书并将其应用于其他目标 NetScaler 实例。
将 SSL 证书添加到证书存储
-
导航到 Infrastructure > SSL Dashboard,然后从列表中选择 Manage Certificate Store。证书存储(/en-us/netscaler-application-delivery-management-software/media/certstore-list.png)
-
单击 Add。
-
在 Add Certificate 页面上,输入以下详细信息:
-
证书密钥名称 - 输入证书的名称。名称只能包含 ASCII 字母数字、下划线和连字符,且必须少于 30 个字符。证书创建后,您无法更改名称。
-
证书文件 - 浏览到本地驱动器并上传证书文件。
-
密钥文件 - 从本地计算机上传密钥文件。
-
密码 - 如果您有 PEM 格式的加密私钥,请键入用于加密私钥的密码。
-
添加证书链 - 选择此选项可在证书链中添加证书。
-
证书链 - 浏览到本地驱动器并上传证书文件。
-
单击 Create。
-
更新证书存储中的 SSL 证书
-
导航到 Infrastructure > SSL Dashboard,然后从列表中选择 Manage Certificate Store。
-
选择要更新的证书,然后单击 Update。
-
在 Update Certificate 页面上,输入以下详细信息:
-
证书密钥名称 - 显示您选择更新的证书的名称。
-
证书文件 - 要更新证书文件,请上传一个证书文件。
-
密钥文件 - 要更新密钥文件,请从本地计算机上传一个密钥文件。
-
密码 - 如果您有 PEM 格式的加密私钥,请键入用于加密私钥的密码短语。
-
添加证书链 - 选择此选项可在证书链中添加证书。
-
证书链 - 浏览到本地驱动器并上传证书文件。
-
单击 OK。
-
从证书存储中删除 SSL 证书
-
导航到 Infrastructure > SSL Dashboard,然后从列表中选择 Manage Certificate Store。
-
选择证书,然后单击 Delete。
-
出现提示时,单击 Yes 删除证书。
在 NetScaler® 实例上安装 SSL 证书
-
导航到 Infrastructure > SSL Dashboard,然后从列表中选择 Manage Certificate Store。
-
选择证书,然后单击 Install。
-
在 Install SSL Certificate on NetScaler Instances 页面中,输入以下详细信息:a. 证书源
-
证书 - 显示您选择的证书名称。
b. 证书详细信息-
证书名称 - 显示证书的名称。
-
保存配置 - 选择此选项以保存 NetScaler 配置。证书安装后,NetScaler 配置将保存。
-
-
单击 Select Instances 以选择要安装证书的 NetScaler 实例。
单击 OK。
从 NetScaler 实例导入证书
-
导航到 Infrastructure > SSL Dashboard,然后从列表中选择 Manage Certificate Store。
-
单击 导入 NetScaler 证书。
-
在 Import NetScaler Certificates 页面中,您可以选择以下选项卡之一:
-
导入 NetScaler 证书 - 单击 开始轮询 以轮询所有 NetScaler 实例上的所有 SSL 证书。
-
选择实例 - 选择一个 NetScaler 实例,然后单击 导入 NetScaler 证书 以仅轮询所选 NetScaler 实例上的 SSL 证书。
轮询后,SSL 证书和密钥文件将被下载并添加到证书存储中。注意:如果存储中存在相同的证书名称,则证书导入操作将失败。但是,导入操作会继续轮询剩余的证书,并将可用的 NetScaler 证书添加到存储中。 -
更新服务器证书无需中间上传
您可以续订证书,而无需重复上传中间证书的任务。此增强功能减少了手动工作量,并最大限度地降低了配置错误的风险。
轻松续订
NetScaler Console 默认在更新期间保留现有证书链。这可确保您的链保持完整和有效,即使您只上传新的服务器级证书。
主要改进
-
降低复杂性 - 消除了标准服务器证书更新期间强制性的中间上传。
-
安全第一 - 自动链保留可防止“链断裂”,这是 SSL 握手错误的常见原因。
更新服务器证书无需中间上传
-
导航到 基础架构 > SSL 控制板 > 证书存储。
-
选择要更新的证书,然后单击 更新。
-
覆盖现有证书链 - 如果您的续订需要更改中间链,请选择此选项:
-
使用捆绑包 - 用新上传的捆绑包替换现有链。
-
不使用捆绑包 - 完全移除当前证书链。
-
-
添加证书链 - 如果您的主服务器证书文件中未包含中间证书,请选择此选项以手动上传并附加中间证书。
示例
最终证书结构取决于您现有的证书链状态以及您在更新期间选择的选项。
场景 A: 现有证书没有链
| 更新操作 | 结果 |
|---|---|
| 新上传的证书不包含链 | 服务器证书已更新。未添加中间链。 |
| 新上传的证书包含链 | 服务器证书已更新,并附加了新的中间链。 |
场景 B: 现有证书包含链
| 更新操作 | 结果 |
|---|---|
| 新上传的证书包含链(“覆盖现有证书链”已启用) | 服务器证书已更新,现有中间链已替换为新链。 |
| 新上传的证书不包含链(“覆盖现有证书链”已启用) | 服务器证书已更新,现有中间链已明确删除。 |