自动化 SSL 证书管理

Last published : Oct 06, 2026
为了维护数字安全,您必须在环境中自动化管理 SSL 证书。您需要方法来主动管理和监控所有证书,在证书即将到期时通知您,并在证书到期前自动续订。过期的 SSL 证书会导致安全风险。您可以将 Venafi Trust Protection Platform 服务器与 NetScaler Console 配置,以自动化管理安装在 NetScaler 实例上的 SSL 证书。
通过将 Venafi 与 NetScaler Console 结合使用,您可以管理 SSL 证书的整个生命周期。您可以在 NetScaler Console 的应用程序仪表板中执行以下任务:
  • 检查 SSL 问题和应用程序分数。
  • 排查 SSL 问题并应用建议的补救措施。
  • 检查绑定到应用程序的证书。
  • 快速创建、安装和续订证书。
  • 自动化证书续订。
  • 通过将生成的证书绑定到 NetScaler 虚拟服务器来保护应用程序。
  • 检查特定应用程序上所有与 SSL 任务相关的日志。

在 NetScaler Console 上配置 Venafi 服务器

配置 Venafi 服务器是一个两步过程。首先,您在 NetScaler Console 上添加 Venafi 服务器。接下来,您在 Venafi 服务器上配置策略。要在 NetScaler Console 上添加 Venafi 服务器,请从 NetScaler Console GUI 导航到 Infrastructure > SSL Dashboard > Third party CA。单击添加。
添加 Venafi 服务器
在提供的字段中输入详细信息。如果您希望证书自动续订,请选中 Auto-Renew(自动续订)选项。有关每个字段的详细信息,请将鼠标悬停在字段上并单击 i 图标。
注意
策略文件夹中必须配置子文件夹。
示例:
"policy_folder": "\\VED\\Policy\\TLS
TLS Certificates
NetScaler Console"
配置 Venafi 服务器后,您可以使用 NetScaler Console 控制板管理 SSL 证书。

管理 SSL 证书生命周期

应用程序控制板是端到端管理 SSL 证书的一站式场所。在 NetScaler Console GUI 中,导航到 Applications > App Dashboard。在 Issue Categories 下,选择 SSL Config。在 Current Issues 下,您可以查看应用程序的 SSL 相关问题。要查看 SSL 报告,请在 Applications 下,将鼠标悬停在应用程序上。要查看报告详细信息,请单击应用程序。在此示例中,我们有一个分数为 27 的应用程序。
SSL 配置的应用程序控制板
此外,您可以使用 Application Scores(例如“关键”或“审查”)筛选问题。SSL 应用程序分数基于 SSL 参数,这些参数默认在控制板右上角的 Manage Apps 设置下启用。
SSL 配置参数
要禁用任何 SSL 参数,请清除该复选框,然后单击 OK。要查看 SSL 报告的详细信息,请在 Applications 下,单击要查看报告的应用程序。
SSL 配置性能
您可以检查性能分数并向下滚动页面以查看详细信息,例如应用程序拥有的虚拟服务器、绑定到虚拟服务器的证书以及证书存在的问题。要查看证书详细信息,请单击 Certificate Name 下的链接。对于已过期的证书,您可以续订它。
续订证书涉及创建证书、安装证书并将其绑定到虚拟服务器。
检查 SSL 证书并续订
注意
在 NetScaler Console 上添加 Venafi 服务器时,如果启用自动续订选项,证书将在到期前自动续订。
单击“续订 SSL 证书”将转到“SSL”选项卡,其中列出了绑定到应用程序虚拟服务器的所有证书。使用此选项卡,您可以创建和安装证书并将其绑定到虚拟服务器。此外,您还可以在特定应用程序上查看所有与 SSL 任务相关的日志。
SSL 选项卡
要创建证书,请单击“创建证书”并输入详细信息。提供密码,因为下载的证书已加密,然后单击“创建”。NetScaler Console 会联系 Venafi 服务器以创建证书。证书下载完成后,单击“关闭”。
使用 Venafi 创建证书
接下来,在“SSL”选项卡上单击“安装证书”。选择下载的证书,然后单击“安装”。有关如何使用 NetScaler Console 在 NetScaler 上安装 SSL 证书的更多信息,请参阅主题“(/zh-cn/netscaler-console-service/networks/ssl-certificate-dashboard/how-to-install-ssl-certificates-on-instance.html)”中关于从 NetScaler Console 安装 SSL 证书的部分。
接下来,单击“绑定证书”。如有必要,您也可以解除绑定证书。下一次 SSL 轮询后,应用程序控制板将使用新数据刷新。如果要查看特定应用程序上的所有 SSL 任务日志,请单击“证书任务日志”。
证书任务日志