Application Delivery Management

Benutzerdefinierte Datenbankzertifikate und Chiffren in einer Hochverfügbarkeitsbereitstellung verwalten

Mit NetScaler Console können Sie die standardmäßigen integrierten Datenbankzertifikate durch eigene Zertifikate einer vertrauenswürdigen Zertifizierungsstelle ersetzen. Sie können auch eigene Chiffre-Suites in der NetScaler Console-Datenbank konfigurieren. Diese Funktion bietet mehr Flexibilität und Sicherheit für Ihre Anforderungen an die Zertifikatsverwaltung und sichert die gesamte Kommunikation zwischen Ihren HA-Knoten mit vertrauenswürdigen SSL-Zertifikaten.

Ihre Datenbankzertifikate auf NetScaler Console installieren

So installieren Sie Ihre Zertifikate in einer HA-Einrichtung:

  1. Navigieren Sie zu Einstellungen > HA-Bereitstellung und klicken Sie auf Datenbankzertifikate.
  2. Klicken Sie auf die Registerkarte Installiertes Zertifikat und klicken Sie auf Neues Zertifikat installieren.
  3. Auf der Seite Datenbankzertifikat auf Application Delivery Management installieren laden Sie ein Stammzertifikat, ein Serverzertifikat und einen Serverschlüssel hoch. Sie können eine der folgenden Aktionen ausführen:
    • Datei auswählen > Lokal, um eine Zertifikats- oder Schlüsseldatei von Ihrem lokalen Computer hochzuladen.
    • Datei auswählen > Appliance, um eine Zertifikats- oder Schlüsseldatei hochzuladen, die auf NetScaler Console vorhanden ist.
  4. Klicken Sie auf Installieren.

Datenbankzertifikat installieren

Hinweis:

Wenn mehrere Kettenzertifikate vorhanden sind, müssen Sie diese in einer einzigen Datei zusammenfassen. Stellen Sie sicher, dass die Reihenfolge der Verkettung korrekt ist, wobei die Zwischenzertifikate zuerst und dann das Stammzertifikat folgen. Diese Reihenfolge ist entscheidend, damit die Zertifikatskette korrekt erkannt wird.

Beispielsweise hängt der folgende Befehl den Inhalt jeder Zertifikatsdatei (intermediate_certificate1.crt, intermediate_certificate2.crt und root_certificate.crt) an die Datei combined_certs.crt an:

cat intermediate_certificate1.crt >> combined_certs.crt

cat intermediate_certificate2.crt >> combined_certs.crt

cat root_certificate.crt >> combined_certs.crt

Ihre installierten Datenbankzertifikate verwalten

So zeigen Sie Ihre installierten Zertifikate an, laden sie herunter und löschen sie:

  1. Navigieren Sie zu Einstellungen > HA-Bereitstellung und klicken Sie auf Datenbankzertifikate.
  2. Klicken Sie auf die Registerkarte Zertifikatsdateien und wählen Sie Stammzertifikate, Serverzertifikate oder Serverschlüssel aus, um die entsprechenden Dateien anzuzeigen.
  3. Um eine Datei auf Ihren lokalen Computer herunterzuladen, klicken Sie auf Herunterladen.
  4. Um eine Zertifikatsdatei zu löschen, wählen Sie die Datei aus und klicken Sie auf Löschen. Klicken Sie im angezeigten Bestätigungsdialogfeld auf OK.

Datenbankzertifikat verwalten

Datenbank-Chiffre-Suites konfigurieren

So konfigurieren Sie Chiffre-Suites für eine HA-Bereitstellung:

  1. Navigieren Sie zu Einstellungen > HA-Bereitstellung und klicken Sie auf Datenbankzertifikate.
  2. Klicken Sie auf die Registerkarte Chiffren und klicken Sie dann auf Chiffre konfigurieren.
  3. Auf der Seite Chiffre-Suites konfigurieren wählen Sie eine oder mehrere Chiffren aus der verfügbaren Liste der Chiffren aus.
  4. Klicken Sie auf Konfigurieren. Klicken Sie im angezeigten Bestätigungsdialogfeld auf Ja, um die Chiffre-Einstellungen zu ändern.

Chiffren konfigurieren

Hinweis:

Das Ändern der Chiffre-Einstellungen startet die sekundären und Disaster-Recovery-Knoten der NetScaler Console neu.

Benutzerdefinierte Datenbankzertifikate und Chiffren in einer Hochverfügbarkeitsbereitstellung verwalten