Application Delivery Management

Verwenden des SSL-Dashboards

Sie können das SSL-Zertifikats-Dashboard in NetScaler® Application Delivery Management (ADM) verwenden, um Diagramme anzuzeigen, die Ihnen helfen, Zertifikataussteller, Schlüsselstärken und Signaturalgorithmen zu verfolgen. Das SSL-Zertifikats-Dashboard zeigt auch Diagramme an, die Folgendes angeben:

  • Anzahl der Tage, nach denen Zertifikate ablaufen

  • Anzahl der verwendeten und ungenutzten Zertifikate

  • Anzahl der selbstsignierten und von einer Zertifizierungsstelle signierten Zertifikate

  • Anzahl der Aussteller

  • Signaturalgorithmen

  • SSL-Protokolle

  • Top 10 Instanzen nach Anzahl der verwendeten Zertifikate

So überwachen Sie SSL-Zertifikate

Sie könnten das SSL-Dashboard in NetScaler ADM verwenden, um Ihre Zertifikate zu überwachen, wenn Ihr Unternehmen eine SSL-Richtlinie hat, in der Sie bestimmte SSL-Zertifikatsanforderungen definiert haben, z. B. dass alle Zertifikate eine minimale Schlüsselstärke von 2048 Bit haben müssen und von einer vertrauenswürdigen Zertifizierungsstelle autorisiert werden müssen.

In einem anderen Beispiel haben Sie möglicherweise ein neues Zertifikat hochgeladen, aber vergessen, es an einen virtuellen Server zu binden. Das SSL-Dashboard hebt die verwendeten oder nicht verwendeten SSL-Zertifikate hervor. Im Abschnitt Nutzung sehen Sie die Anzahl der installierten Zertifikate und die Anzahl der verwendeten Zertifikate. Sie können das Diagramm anklicken, um den Zertifikatsnamen, die Instanz, auf der es verwendet wird, seine Gültigkeit, seinen Signaturalgorithmus usw. anzuzeigen.

Um SSL-Zertifikate in NetScaler ADM zu überwachen, navigieren Sie zu Infrastructure > SSL Dashboard.

SSL dashboard

NetScaler ADM ermöglicht es Ihnen, SSL-Zertifikate abzufragen und alle SSL-Zertifikate der Instanzen sofort zu NetScaler ADM hinzuzufügen. Gehen Sie dazu wie folgt vor:

  1. Navigieren Sie zu Infrastructure > SSL Dashboard.

  2. Klicken Sie auf Jetzt abfragen.

    Auf der Seite Jetzt abfragen können Sie entweder alle verwalteten ADC-Instanzen abfragen oder bestimmte Instanzen auswählen.

  3. Klicken Sie auf Abfrage starten.

Im SSL Dashboard können Sie die ADC-SSL-Zertifikate, SSL-virtuellen Server und SSL-Protokolle überwachen.

Sie können auf die Metriken im Dashboard klicken, um Details zu SSL-Zertifikaten, SSL-virtuellen Servern oder SSL-Protokollen anzuzeigen.

Wenn Sie beispielsweise im Dashboard auf die Zahl unter Selbstsigniert vs. CA-signiert klicken, zeigt die ADM-GUI alle SSL-Zertifikate auf den NetScaler-Instanzen an.

SSL certificates on ADC instances

Das NetScaler ADM SSL-Dashboard zeigt auch die Verteilung der SSL-Protokolle an, die auf Ihren virtuellen Servern ausgeführt werden. Als Administrator können Sie die Protokolle angeben, die Sie über die SSL-Richtlinie überwachen möchten. Weitere Informationen finden Sie unter Konfigurieren von SSL-Richtlinien. Die unterstützten Protokolle sind SSLv2, SSLv3, TLS 1.0, TLS 1.1, TLS 1.2 und TLS 1.3. Die auf virtuellen Servern verwendeten SSL-Protokolle werden in einem Balkendiagramm angezeigt. Durch Klicken auf ein bestimmtes Protokoll wird eine Liste der virtuellen Server angezeigt, die dieses Protokoll verwenden.

Ein Donut-Diagramm wird angezeigt, nachdem Diffie-Hellman (DH)- oder Ephemeral RSA-Schlüssel im SSL-Dashboard aktiviert oder deaktiviert wurden. Diese Schlüssel ermöglichen eine sichere Kommunikation mit Export-Clients, selbst wenn das Serverzertifikat keine Export-Clients unterstützt, wie es bei einem 1024-Bit-Zertifikat der Fall ist. Durch Klicken auf das entsprechende Diagramm wird eine Liste der virtuellen Server angezeigt, auf denen DH- oder Ephemeral RSA-Schlüssel aktiviert sind.

So zeigen Sie Audit-Trails für SSL-Zertifikate an

Sie können jetzt Protokolldetails von SSL-Zertifikaten in NetScaler ADM anzeigen. Die Protokolldetails zeigen Vorgänge an, die mit SSL-Zertifikaten in NetScaler ADM durchgeführt wurden, wie z. B.: Installieren von SSL-Zertifikaten, Verknüpfen und Entknüpfen von SSL-Zertifikaten, Aktualisieren von SSL-Zertifikaten und Löschen von SSL-Zertifikaten. Audit-Trail-Informationen sind nützlich bei der Überwachung von SSL-Zertifikatsänderungen, die an einer Anwendung mit mehreren Besitzern vorgenommen wurden.

Um ein Audit-Protokoll für einen bestimmten Vorgang anzuzeigen, der in NetScaler ADM mit SSL-Zertifikaten durchgeführt wurde, navigieren Sie zu Infrastructure > SSL Dashboard > und klicken Sie auf Audit-Protokolle.

Audit logs

Für einen bestimmten Vorgang, der mit einem SSL-Zertifikat durchgeführt wurde, können Sie dessen Status, Startzeit und Endzeit anzeigen. Darüber hinaus können Sie die Instanz anzeigen, auf der der Vorgang ausgeführt wurde, und die Befehle, die auf dieser Instanz ausgeführt wurden.

SSL audit trails

So schließen Sie Standard-NetScaler-Zertifikate im SSL-Dashboard aus

NetScaler ADM ermöglicht es Ihnen, Standard-NetScaler-Zertifikate, die in den SSL-Dashboard-Diagrammen angezeigt werden, nach Ihren Präferenzen ein- oder auszublenden. Standardmäßig werden alle Zertifikate im SSL-Dashboard angezeigt, einschließlich der Standardzertifikate.

So blenden Sie Standardzertifikate im SSL-Dashboard ein oder aus:

  1. Navigieren Sie in der NetScaler ADM-GUI zu Infrastructure > SSL Dashboard.

  2. Klicken Sie auf der Seite SSL Dashboard auf Einstellungen.

  3. Wählen Sie auf der Seite Einstellungen die Option Allgemein.

  4. Geben Sie die Anzahl der Tage ein, nach denen das Zertifikat abläuft, um eine Benachrichtigung über den Zertifikatsablauf zu erhalten.

  5. Wählen Sie die Benachrichtigungsmethode aus und erstellen Sie die entsprechenden Profile.

  6. Deaktivieren Sie im Abschnitt Zertifikatsfilter das Kontrollkästchen Standardzertifikate anzeigen und klicken Sie auf Speichern und Beenden.

    Exclude default certificates

SSL-Dateien anzeigen, hochladen und herunterladen

Um SSL-Dateien in NetScaler ADM anzuzeigen, navigieren Sie zu Infrastructure > SSL Dashboard > SSL-Dateien in NetScaler ADM.

Auf dieser Seite können Sie die folgenden Dateien in NetScaler ADM anzeigen, hochladen und herunterladen:

  • SSL-Zertifikate
  • SSL-Schlüssel
  • SSL-CSRs

Um SSL-Dateien auf einer NetScaler-Instanz anzuzeigen und herunterzuladen, navigieren Sie zu Infrastructure > SSL Dashboard > SSL-Dateien auf NetScaler.

Sie können auf die SSL-Dateien erst zugreifen, nachdem die NetScaler-Instanzen gesichert wurden, entweder manuell oder durch einen geplanten Sicherungsprozess.

Wichtig:

Um den Download von SSL-Dateien von ADC-Instanzen zu ermöglichen, aktivieren Sie die Funktion Instanz-SSL-Zertifikate. Weitere Informationen finden Sie unter ADM-Funktionen aktivieren oder deaktivieren.

Verwenden des SSL-Dashboards