Application Delivery Management

Unternehmensrichtlinie konfigurieren

Sie können eine Unternehmensrichtlinie konfigurieren und alle vertrauenswürdigen CAs sowie sichere Signaturalgorithmen hinzufügen und die empfohlene Schlüssellänge für Ihre Zertifikatsschlüssel in der NetScaler Console auswählen. Wenn eines der auf Ihrer Citrix NetScaler-Instanz installierten Zertifikate nicht zur Unternehmensrichtlinie hinzugefügt wurde, zeigt das SSL-Zertifikats-Dashboard den Aussteller dieser Zertifikate als Nicht empfohlen an.

Wenn die Schlüssellänge des Zertifikats nicht der empfohlenen Schlüssellänge in der Unternehmensrichtlinie entspricht, zeigt das SSL-Zertifikats-Dashboard die Stärken dieser Schlüssel ebenfalls als Nicht empfohlen an.

So konfigurieren Sie eine Unternehmensrichtlinie in der NetScaler Console:

  1. Navigieren Sie in der NetScaler Console zu Infrastructure > SSL Dashboard, und klicken Sie dann auf Settings.

  2. Klicken Sie auf der Seite „SSL Settings“ auf das Symbol Bearbeiten, um alle vertrauenswürdigen CAs und sicheren Signaturalgorithmen hinzuzufügen und die empfohlene Schlüssellänge für Ihre Zertifikate und Schlüssel auszuwählen. Unterstützte Schlüssellängen sind 512, 1024, 2048, 3072 und 4096 Bit.

    • Empfohlene Schlüssellängen – Bezeichnet die Algorithmus-Sicherheit und die Anzahl der Bits in einem Schlüssel.

    • Empfohlene Signaturalgorithmen – Bezeichnet die für die Anwendungen ausgestellten signierten Token.

    • Empfohlene vertrauenswürdige CA – Bezeichnet die vertrauenswürdige Entität, die die digitalen Zertifikate ausstellt. Klicken Sie auf das Symbol +, um weitere Entitäten hinzuzufügen.

    • Empfohlene SSL-Protokolle – Bezeichnet die TLS/SSL-Versionen.

  3. Klicken Sie auf Speichern, um Ihre Unternehmensrichtlinie zu speichern.

    Hinweis

    Das SSL-Dashboard zeigt nur die Signaturalgorithmen an, die über die Option Settings ausgewählt wurden, und andere werden als Nicht empfohlen angezeigt.

Unternehmensrichtlinie konfigurieren