Application Delivery Management

Zero-Touch-Zertifikatsverwaltung

In NetScaler Console können Sie die Zero-Touch-Zertifikatsverwaltung auf den verwalteten NetScaler-Instanzen konfigurieren, die Build 14.1-34.x und höher ausführen. Mit der Zero-Touch-Zertifikatsverwaltung eliminieren Sie manuelle Eingriffe und erstellen einen In-Memory-Zero-Touch-Zertifikatsspeicher, um die Anwendungsanforderungen zu bedienen. Navigieren Sie zu Infrastructure > SSL Dashboard > Zero-Touch Certificate Management, um alle Zertifikate und Schlüssel in NetScaler Console hochzuladen und auf den verwalteten NetScaler-Instanzen zu aktivieren. NetScaler fragt das Zertifikatsrepository regelmäßig ab und liefert die erforderlichen Zertifikate nach Bedarf.

Mit der Zero-Touch-Zertifikatsverwaltung werden die folgenden Prozesse automatisch von NetScaler® durchgeführt:

  • Hinzufügen, Binden und Verknüpfen der Zertifikate
  • Bereitstellen der Zertifikate und Schlüssel in einer bestimmten Reihenfolge oder zusammen
  • Installieren und Verwenden der geeigneten Zertifikate basierend auf den Anforderungen
  • Löschen abgelaufener Zertifikate während des periodischen Abfragezyklus

Weitere Informationen zur Funktionsweise des Zero-Touch-Zertifikats auf NetScaler-Instanzen finden Sie unter NetScaler Zero-Touch-Zertifikatsverwaltung.

Als Administrator müssen Sie in NetScaler Console Folgendes sicherstellen:

  • NetScaler-Instanzen führen Build 14.1-34.x oder höher aus und werden in NetScaler Console verwaltet.

  • Laden Sie die Zertifikate (in beliebigem Format) und Schlüssel hoch. Aktivieren Sie dann Zero-Touch auf den verwalteten NetScaler-Instanzen.

  • Stellen Sie sicher, dass ein gültiges CA-Zertifikat in NetScaler Console vorhanden ist. Wenn Sie ein aktualisiertes Console-CA-Zertifikat haben, laden Sie das Zertifikat hoch, bevor Sie Zero-Touch auf den verwalteten NetScaler-Instanzen aktivieren. Die folgende Fehlermeldung wird angezeigt, wenn kein CA-Zertifikat in NetScaler Console vorhanden ist:

    CA-Upload

Zertifikate hochladen

  1. Navigieren Sie zu Infrastructure > SSL Dashboard > Zero-Touch Certificate Management.

  2. Klicken Sie auf Get Started.

    Erste Schritte

  3. NetScaler-Instanzen, die Build 14.1-34.x oder höher ausführen, werden aufgelistet. Sie können entweder auf Configure zero-touch klicken, um Zero-Touch zu aktivieren, oder auf Skip klicken, um mit dem nächsten Schritt fortzufahren.

  4. Klicken Sie auf Upload, um alle Zertifikate hochzuladen (können in jedem Format vorliegen, z. B. .pem, .cer und .crt).

    Hinweise:

    • Die Zertifikats- oder Schlüsseldatei muss kleiner als 8192 Byte sein.

    • Wenn Sie mehrere Zertifikate oder Schlüsseldateien hochladen, beträgt die maximal unterstützte Größe 50000 Byte.

    • Wenn die Zertifikate oder Schlüsseldateien passwortgeschützt sind, stellen Sie sicher, dass Sie das Passwort angeben. Wenn das Passwort nicht angegeben wird, wird das Zertifikat oder die Schlüsseldatei nicht hochgeladen.

Zero-Touch-Zertifikatsverwaltung aktivieren

Nachdem Sie die Zertifikate hochgeladen haben, müssen Sie Zero-Touch auf den verwalteten NetScaler-Instanzen aktivieren.

  1. Klicken Sie auf der Seite Zero-Touch Certificate Management auf Configure zero-touch.

    Konfigurieren

  2. Klicken Sie auf Add instances, wählen Sie die Instanzen aus und klicken Sie dann auf Enable.

    Zero-Touch aktivieren

NetScaler Console verwendet das Standard-Abfrageintervall, um alle Zertifikate von den NetScaler-Instanzen abzufragen. Sie können die Option Poll Now verwenden, um sofort abzufragen.

Im SSL-Dashboard können Sie auch die Zero-Touch-Zertifikatsnutzung anzeigen, die Details zu den aktiven und inaktiven Zertifikaten enthält.

SSL-Dashboard-Ansicht

Zero-Touch-Zertifikatsverwaltung