Application Delivery Management

Benachrichtigungen für den Ablauf von SSL-Zertifikaten einrichten

Als Sicherheitsadministrator können Sie Benachrichtigungen einrichten, die Sie informieren, wenn Zertifikate ablaufen, und die Informationen darüber enthalten, welche Citrix NetScaler-Instanzen diese Zertifikate verwenden. Durch die Aktivierung von Benachrichtigungen können Sie Ihre SSL-Zertifikate rechtzeitig erneuern.

Sie können beispielsweise eine E-Mail-Benachrichtigung so einstellen, dass sie 30 Tage vor Ablauf Ihres Zertifikats an eine E-Mail-Verteilerliste gesendet wird.

So richten Sie Benachrichtigungen von der NetScaler Console ein:

  1. Navigieren Sie in der NetScaler Console zu Infrastructure > SSL Dashboard.

  2. Klicken Sie auf der Seite SSL Dashboard auf Settings.

  3. Klicken Sie auf der Seite SSL Settings auf das Bearbeiten-Symbol .

  4. Geben Sie im Abschnitt Notification Settings an, wann die Benachrichtigung gesendet werden soll, und zwar in Tagen vor dem Ablaufdatum.

  5. Wählen Sie den Benachrichtigungstyp aus, den Sie senden möchten. Wählen Sie den Benachrichtigungstyp und die Verteilerliste aus dem Dropdown-Menü aus. Die Benachrichtigungstypen sind wie folgt:

    • E-Mail – Geben Sie einen Mailserver und Profildetails an. Eine E-Mail wird ausgelöst, wenn Ihre Zertifikate ablaufen.

    • SMS – Geben Sie einen Short Message Service (SMS)-Server und Profildetails an. Eine SMS-Nachricht wird ausgelöst, wenn Ihre Zertifikate ablaufen.

    • Slack – Geben Sie Slack-Profildetails an.

    • PagerDuty-Benachrichtigungen – Geben Sie ein PagerDuty-Profil an. Basierend auf den in Ihrem PagerDuty-Portal konfigurierten Benachrichtigungseinstellungen wird eine Benachrichtigung gesendet, wenn Ihre Zertifikate ablaufen.

    • ServiceNow – Eine Benachrichtigung wird an das Standard-ServiceNow-Profil gesendet, wenn Ihre Zertifikate ablaufen.

      Wichtig

      Stellen Sie sicher, dass der Citrix Cloud ITSM Adapter für ServiceNow konfiguriert und in die NetScaler Console integriert ist. Weitere Informationen finden Sie unter NetScaler Console in ServiceNow-Instanz integrieren.

      Benachrichtigungen für den Ablauf von SSL-Zertifikaten

  6. Klicken Sie auf Speichern und Beenden.

Die NetScaler Console sendet nun eine Trap für den Ablauf von SSL-Zertifikaten an einen externen Trap-Zielserver, wenn Ihre SSL-Zertifikate ablaufen. Die NetScaler Console sendet eine Trap, wenn die folgenden zwei Bedingungen erfüllt sind:

  • Sie haben die Anzahl der Tage für den Zertifikatsablauf auf der Einstellungsseite des SSL-Dashboards konfiguriert.

  • Sie haben das Trap-Ziel hinzugefügt.

Sie können Trap-Ziele festlegen, indem Sie zu Settings > SNMP > Trap Destinations navigieren. Geben Sie die IP-Adresse des Ziel-SNMP-Servers ein, an den die Traps gesendet werden. Geben Sie die Portnummer ein und geben Sie “public” (ohne Anführungszeichen) als Community-String ein.

Benachrichtigungen für den Ablauf von SSL-Zertifikaten einrichten