使用 NetScaler Console 证书存储来管理 SSL 证书
NetScaler Console 证书存储可帮助您在一个位置存储和管理 SSL 证书。您以后可以使用存储的证书来配置 NetScaler 设置。
证书存储允许您添加、更新和删除 SSL 证书。您还可以使用证书存储从 NetScaler 实例导入证书并将其应用于其他目标 NetScaler 实例。
将 SSL 证书添加到证书存储
-
导航到 基础设施 > SSL 仪表板 > 证书存储。单击 添加。
-
在 Add Certificate 页面上,输入以下详细信息:
-
证书密钥名称 - 输入证书的名称。名称只能包含 ASCII 字母数字、下划线和连字符,且必须少于 30 个字符。证书创建后,您无法更改名称。
-
证书文件 - 浏览到本地驱动器并上传证书文件。
-
密钥文件 - 从本地计算机上传密钥文件。
-
密码 - 如果您有 PEM 格式的加密私钥,请输入用于加密私钥的密码。
-
添加证书链 - 选择此选项可在证书链中添加证书。
-
证书链 - 浏览到本地驱动器并上传证书文件。
-
单击 Create。
-
更新证书存储中的 SSL 证书
-
导航到 Infrastructure > SSL Dashboard > Certificate Store。选择要更新的证书,然后单击 Update。
-
在“更新证书”页面上,输入以下详细信息:
-
证书密钥名称 - 显示您选择更新的证书的名称。
-
证书文件 - 要更新证书文件,请上传一个证书文件。
-
密钥文件 - 要更新密钥文件,请从本地计算机上传一个密钥文件。
-
密码 - 如果您有 PEM 格式的加密私钥,请输入用于加密私钥的密码短语。
-
添加证书链 - 选择此选项可在证书链中添加证书。
-
证书链 - 浏览到本地驱动器并上传证书文件。
-
单击“确定”。
-
从证书存储中删除 SSL 证书
-
导航到“基础架构 > SSL 控制板 > 证书存储”。单击“删除”。
-
出现提示时,单击“是”以删除证书。
在 NetScaler® 实例上安装 SSL 证书
-
导航到“基础架构 > SSL 控制板 > 证书存储”。选择要在 NetScaler 实例上安装的证书。
-
在“在 NetScaler 实例上安装 SSL 证书”页面上,输入以下详细信息:a. 证书源
-
证书 - 显示您选择的证书的名称。
b. 证书详细信息-
证书名称 - 显示证书的名称。
-
保存配置 - 选择此选项以保存 NetScaler 配置。安装证书后,NetScaler 配置将保存。
-
-
单击选择实例以选择要安装证书的 NetScaler 实例。
单击确定。
从 NetScaler 实例导入证书
-
导航到基础架构 > SSL 控制板 > 证书存储。单击导入 NetScaler 证书。
-
在导入 NetScaler 证书页面中,您可以选择以下选项卡之一:
-
导入 NetScaler 证书 - 单击开始轮询以轮询所有 NetScaler 实例上的所有 SSL 证书。
-
选择实例 - 选择一个 NetScaler 实例,然后单击导入 NetScaler 证书以仅轮询所选 NetScaler 实例上的 SSL 证书。
轮询后,SSL 证书和密钥文件将下载并添加到证书存储中。注意:如果存储中存在相同的证书名称,则证书导入操作将失败。但是,导入操作会继续轮询其余证书,并将可用的 NetScaler 证书添加到存储中。 -
无需中间上传即可更新服务器证书
您可以续订证书,而无需重复重新上传中间证书的任务。此增强功能减少了手动工作量,并最大限度地降低了配置错误的风险。
轻松续订:
默认情况下,NetScaler Console 在更新期间会保留现有的证书链。这可确保您的证书链保持完整和有效,即使您只上传新的服务器级证书。
主要改进:
-
降低复杂性:在标准服务器证书更新期间,无需强制上传中间证书。
-
安全至上:自动链保留可防止“链断裂”,这是 SSL 握手错误的常见原因。
在不上传中间证书的情况下更新服务器证书
-
导航到 基础架构 > SSL 仪表板 > 证书存储。
-
选择要更新的证书,然后单击 Update。
-
覆盖现有证书链 - 如果您的续订需要更改中间链,请选择此选项:
-
使用捆绑包:用新上传的捆绑包替换现有链。
-
不使用捆绑包:完全删除当前证书链。
-
-
添加证书链 - 如果中间证书未包含在您的主服务器证书文件中,请选择此选项以手动上传和附加中间证书。
示例
最终证书结构取决于现有证书的链状态以及您在更新期间选择的选项:
场景 A:现有证书没有链
| 更新操作 | 结果 |
|---|---|
| 新上传的证书不包含链 | 服务器证书已更新。未添加中间链。 |
| 新上传的证书包含链 | 服务器证书已更新,并附加了新的中间链。 |
场景 B:现有证书有链
| 更新操作 | 结果 |
|---|---|
| 新上传的证书包含链(已启用覆盖现有证书链) | 服务器证书已更新,现有中间链已替换为新链。 |
| 新上传的证书不包含链(已启用覆盖现有证书链) | 服务器证书已更新,现有中间链已明确移除。 |