NetScaler Console-Dienst

Zero-Touch-Zertifikatsverwaltung

In NetScaler Console können Sie die Zero-Touch-Zertifikatsverwaltung auf den verwalteten NetScaler-Instanzen konfigurieren, die Build 14.1-43.x und höher ausführen. Mit der Zero-Touch-Zertifikatsverwaltung eliminieren Sie manuelle Eingriffe und erstellen einen In-Memory-Zero-Touch-Zertifikatsspeicher, um die Anwendungsanforderungen zu bedienen. Navigieren Sie zu Infrastructure > SSL Dashboard > Zero-Touch Certificate Management, um alle Zertifikate und Schlüssel in NetScaler Console hochzuladen und auf den verwalteten NetScaler-Instanzen zu aktivieren. NetScaler fragt das Zertifikats-Repository regelmäßig ab und liefert die erforderlichen Zertifikate nach Bedarf.

Mit der Zero-Touch-Zertifikatsverwaltung werden die folgenden Prozesse von NetScaler automatisch durchgeführt:

  • Hinzufügen, Binden und Verknüpfen der Zertifikate
  • Bereitstellen der Zertifikate und Schlüssel in einer bestimmten Reihenfolge oder zusammen
  • Installieren und Verwenden der geeigneten Zertifikate basierend auf den Anforderungen
  • Löschen der abgelaufenen Zertifikate während des periodischen Abfragezyklus

Weitere Informationen zur Funktionsweise der Zero-Touch-Zertifikate auf NetScaler-Instanzen finden Sie unter NetScaler Zero-Touch-Zertifikatsverwaltung.

Als Administrator müssen Sie in NetScaler Console Folgendes sicherstellen:

  • NetScaler-Instanzen führen Build 14.1-43.x oder höher aus und werden in NetScaler Console verwaltet.

  • Laden Sie die Zertifikate (in beliebigem Format) und Schlüssel hoch. Aktivieren Sie dann Zero-Touch auf den verwalteten NetScaler-Instanzen.

  • Stellen Sie sicher, dass ein gültiges CA-Zertifikat in NetScaler Console vorhanden ist. Wenn Sie ein aktualisiertes Console-CA-Zertifikat haben, laden Sie das Zertifikat hoch, bevor Sie Zero-Touch auf den verwalteten NetScaler-Instanzen aktivieren. Die folgende Fehlermeldung wird angezeigt, wenn kein CA-Zertifikat in NetScaler Console vorhanden ist:

    CA-Upload

Zertifikate hochladen

  1. Navigieren Sie zu Infrastructure > SSL Dashboard > Zero-Touch Certificate Management.

  2. Klicken Sie auf Erste Schritte.

    Erste Schritte

  3. NetScaler-Instanzen, die Build 14.1-43.x oder höher ausführen, werden aufgelistet. Sie können entweder auf Zero-Touch konfigurieren klicken, um Zero-Touch zu aktivieren, oder auf Überspringen klicken, um mit dem nächsten Schritt fortzufahren.

  4. Klicken Sie auf Hochladen, um alle Zertifikate (können in jedem Format sein, z. B. .pem, .cer und .crt) hochzuladen.

    Hinweise:

    • Die Zertifikats- oder Schlüsseldatei muss kleiner als 8192 Byte sein.

    • Wenn Sie mehrere Zertifikate oder Schlüsseldateien hochladen, beträgt die maximal unterstützte Größe 50000 Byte.

    • Wenn die Zertifikate oder Schlüsseldateien passwortgeschützt sind, stellen Sie sicher, dass Sie das Passwort angeben. Wenn das Passwort nicht angegeben wird, wird das Zertifikat oder die Schlüsseldatei nicht hochgeladen.

Zero-Touch-Zertifikatsverwaltung aktivieren

Nachdem Sie die Zertifikate hochgeladen haben, müssen Sie Zero-Touch auf den verwalteten NetScaler-Instanzen aktivieren.

  1. Klicken Sie auf der Seite Zero-Touch Certificate Management auf Zero-Touch konfigurieren.

    Konfigurieren

  2. Klicken Sie auf Instanzen hinzufügen, wählen Sie die Instanzen aus und klicken Sie dann auf Aktivieren.

    Zero-Touch aktivieren

NetScaler Console verwendet das Standard-Abfrageintervall, um alle Zertifikate von den NetScaler-Instanzen abzufragen. Sie können die Option Jetzt abfragen verwenden, um sofort abzufragen.

Im SSL-Dashboard können Sie auch die Zero-Touch-Zertifikatsnutzung anzeigen, die Details zu den aktiven und inaktiven Zertifikaten zeigt.

SSL-Dashboard-Ansicht

Zero-Touch-Zertifikatsverwaltung