Application Delivery Management

Verwenden des SSL-Dashboards

Sie können das SSL-Zertifikats-Dashboard in Citrix Application Delivery Management (ADM) verwenden, um Grafiken anzuzeigen, die Ihnen helfen, den Überblick über Zertifikatsaussteller, wichtige Stärken und Signaturalgorithmen zu behalten. Das SSL-Zertifikat-Dashboard zeigt außerdem Diagramme an, die Folgendes angeben:

  • Anzahl der Tage, nach denen Zertifikate ablaufen

  • Anzahl verwendeter und nicht verwendeter Zertifikate

  • Anzahl selbstsignierter und von einer Zertifizierungsstelle signierter Zertifikate

  • Anzahl der Emittenten

  • Signatur-Algorithmen

  • SSL-Protokolle

  • Top 10 Instanzen nach Anzahl der verwendeten Zertifikate

So überwachen Sie SSL-Zertifikate

Sie können das SSL-Dashboard in NetScaler ADM verwenden, um Ihre Zertifikate zu überwachen, wenn Ihr Unternehmen über eine SSL-Richtlinie verfügt, in der Sie bestimmte SSL-Zertifikatanforderungen definiert haben, z. B. alle Zertifikate müssen Mindestschlüsselstärken von 2048 Bit aufweisen und eine vertrauenswürdige Zertifizierungsstelle autorisieren muss.

In einem anderen Beispiel haben Sie möglicherweise ein neues Zertifikat hochgeladen, aber vergessen, es an einen virtuellen Server zu binden. Das SSL-Dashboard hebt die verwendeten oder nicht verwendeten SSL-Zertifikate hervor. Im Abschnitt Verwendung sehen Sie die Anzahl der installierten Zertifikate und die Anzahl der verwendeten Zertifikate. Sie können weiter auf das Diagramm klicken, um den Namen des Zertifikats, die Instanz, auf der es verwendet wird, seine Gültigkeit, seinen Signaturalgorithmus usw. zu sehen.

Um SSL-Zertifikate in Citrix ADM zu überwachen, navigieren Sie zuNetzwerke> SSL-Dashboard.

Lokalisierte Abbildung

Mit Citrix ADM können Sie SSL-Zertifikate abfragen und alle SSL-Zertifikate der Instanzen sofort Citrix ADM hinzufügen. **Navigieren Sie dazu zu Netzwerke >  SSL-Dashboard** und klicken Sie auf Jetzt abfragen . Die Seite Jetzt abfragen wird geöffnet und bietet die Option, alle Citrix Application Delivery Controller (ADC) -Instanzen im Netzwerk abzufragen oder ausgewählte Instanzen abzufragen.

Sie können das Citrix ADM SSL-Dashboard verwenden, um die Details von Citrix ADC SSL-Zertifikaten, virtuellen SSL-Servern und SSL-Protokollen anzuzeigen oder zu überwachen. Gesamtzahl sind Hyperlinks, auf die Sie klicken können, um Details zu SSL-Zertifikaten, virtuellen SSL-Servern oder SSL-Protokollen anzuzeigen.

Zum Beispiel, wenn ein Benutzer auf die Zahl 52 unter Selbstsigniert vs. Zertifizierungsstelle signiert” in der obigen Abbildung wird ein neues Fenster mit Details zu den 52 SSL-Zertifikaten auf den NetScaler ADC-Instanzen angezeigt.

Lokalisierte Abbildung

Das Citrix ADM SSL-Dashboard zeigt auch die Verteilung der SSL-Protokolle an, die auf Ihren virtuellen Servern ausgeführt werden. Als Administrator können Sie die Protokolle, die Sie überwachen möchten, über die SSL-Richtlinie angeben. Die unterstützten Protokolle sind SSLv2, SSLv3, TLS1.0, TLS1.1 und TLS1.2. Die auf virtuellen Servern verwendeten SSL-Protokolle werden in einem Balkendiagrammformat angezeigt. Wenn Sie auf ein bestimmtes Protokoll klicken, wird eine Liste der virtuellen Server angezeigt, die dieses Protokoll verwenden.

Ein Donutdiagramm wird angezeigt, nachdem Diffie-Hellman (DH) oder Ephermeral RSA-Schlüssel auf dem SSL-Dashboard aktiviert oder deaktiviert sind. Diese Schlüssel ermöglichen eine sichere Kommunikation mit Exportclients, auch wenn das Serverzertifikat keine Exportclients unterstützt, wie im Fall eines 1024-Bit-Zertifikats. Wenn Sie auf das entsprechende Diagramm klicken, wird eine Liste der virtuellen Server angezeigt, auf denen DH- oder Ephemere RSA-Schlüssel aktiviert sind.

So zeigen Sie Audit-Trails für SSL-Zertifikate an

Sie können jetzt Protokolldetails von SSL-Zertifikaten auf Citrix ADM anzeigen. In den Protokolldetails werden Vorgänge angezeigt, die mit SSL-Zertifikaten auf Citrix ADM ausgeführt wurden, z. B.: Installieren von SSL-Zertifikaten, Verknüpfen und Aufheben der Verknüpfung von SSL-Zertifikaten, Aktualisieren von SSL-Zertifikaten und Löschen von SSL- Audit-Pfadinformationen sind nützlich, während SSL-Zertifikatänderungen in einer Anwendung mit mehreren Eigentümern überwacht werden.

**Um ein Auditprotokoll für einen bestimmten Vorgang anzuzeigen, der auf Citrix ADM mithilfe von SSL-Zertifikaten ausgeführt wurde, navigieren Sie zu Netzwerke > **SSL-Dashboard > SSL Audit Trails .

Lokalisierte Abbildung

Für einen bestimmten Vorgang, der mit SSL-Zertifikat ausgeführt wird, können Sie den Status, die Startzeit und die Endzeit anzeigen. Darüber hinaus können Sie die Instanz, auf der der Vorgang ausgeführt wurde, und die Befehle, die auf dieser Instanz ausgeführt wurden, anzeigen.

Lokalisierte Abbildung

So schließen Sie standardmäßige Citrix ADC Zertifikate im SSL-Dashboard aus

Mit Citrix ADM können Sie Citrix ADC-Standardzertifikate, die in den SSL-Dashboard-Diagrammen angezeigt werden, je nach Ihren Einstellungen ein- oder ausblenden. Standardmäßig werden alle Zertifikate im SSL-Dashboard angezeigt, einschließlich Standardzertifikaten.

So blenden Sie Standardzertifikate auf dem SSL-Dashboard ein oder aus:

  1. Navigieren Sie zu Netzwerke > SSL-Dashboard in der Citrix ADM GUI.

  2. Klicken Sie auf der Seite SSL-Dashboard auf Einstellungen.

  3. Wählen Sie auf der Seite Einstellungen die Option Allgemein aus.

  4. Geben Sie die Anzahl der Tage ein, an denen das Zertifikat abläuft, um eine Benachrichtigung über den Ablauf des Zertifikats zu erhalten.

  5. Wählen Sie die Benachrichtigungsmethode und erstellen Sie die entsprechenden Profile.

  6. Deaktivieren Sie im Abschnitt Zertifikatfilterdas Kontrollkästchen Standardzertifikate anzeigen, und klicken Sie auf Speichern und Beenden.

    Lokalisierte Abbildung

Verwenden des SSL-Dashboards