Verwenden Sie den NetScaler Console Zertifikatsspeicher zur Verwaltung von SSL-Zertifikaten
Der NetScaler Console Zertifikatsspeicher hilft Ihnen, Ihre SSL-Zertifikate an einem Ort zu speichern und zu verwalten. Sie können die gespeicherten Zertifikate später verwenden, um NetScaler-Einstellungen zu konfigurieren.
Der Zertifikatsspeicher ermöglicht es Ihnen, SSL-Zertifikate hinzuzufügen, zu aktualisieren und zu löschen. Sie können den Zertifikatsspeicher auch verwenden, um ein Zertifikat von einer NetScaler-Instanz zu importieren und es auf andere Ziel-NetScaler-Instanzen anzuwenden.
SSL-Zertifikate zum Zertifikatsspeicher hinzufügen
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Klicken Sie auf Add.
-
Geben Sie auf der Seite Add Certificate die folgenden Details ein:
-
Zertifikatsschlüsselname – Geben Sie einen Namen für das Zertifikat ein. Der Name darf nur alphanumerische ASCII-Zeichen, Unterstriche und Bindestriche enthalten und muss weniger als 30 Zeichen lang sein. Sie können den Namen nach der Erstellung des Zertifikats nicht mehr ändern.
-
Zertifikatsdatei – Navigieren Sie zu Ihrem lokalen Laufwerk und laden Sie die Zertifikatsdatei hoch.
-
Schlüsseldatei – Laden Sie die Schlüsseldatei von Ihrem lokalen Computer hoch.
-
Passwort – Wenn Sie einen verschlüsselten privaten Schlüssel im PEM-Format haben, geben Sie die Passphrase ein, die zum Verschlüsseln des privaten Schlüssels verwendet wurde.
-
Zertifikatskette hinzufügen – Wählen Sie diese Option, um das Zertifikat in einer Zertifikatskette hinzuzufügen.
-
Zertifikatskette – Navigieren Sie zu Ihrem lokalen Laufwerk und laden Sie die Zertifikatsdatei hoch.
-
Klicken Sie auf Create.
-
SSL-Zertifikate im Zertifikatsspeicher aktualisieren
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Wählen Sie das Zertifikat aus, das Sie aktualisieren möchten, und klicken Sie auf Update.
-
Geben Sie auf der Seite Zertifikat aktualisieren die folgenden Details ein:
-
Zertifikatschlüsselname – Zeigt den Namen des Zertifikats an, das Sie zum Aktualisieren ausgewählt haben.
-
Zertifikatdatei – Um die Zertifikatdatei zu aktualisieren, laden Sie eine Zertifikatdatei hoch.
-
Schlüsseldatei – Um die Schlüsseldatei zu aktualisieren, laden Sie eine Schlüsseldatei von Ihrem lokalen Computer hoch.
-
Passwort – Wenn Sie einen verschlüsselten privaten Schlüssel im PEM-Format haben, geben Sie die Passphrase ein, die zum Verschlüsseln des privaten Schlüssels verwendet wurde.
-
Zertifikatskette hinzufügen – Wählen Sie diese Option, um das Zertifikat in einer Zertifikatskette hinzuzufügen.
-
Zertifikatskette – Navigieren Sie zu Ihrem lokalen Laufwerk und laden Sie die Zertifikatdatei hoch.
-
Klicken Sie auf OK.
-
SSL-Zertifikate aus dem Zertifikatsspeicher löschen
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Klicken Sie auf Löschen.
-
Klicken Sie auf Ja, wenn Sie dazu aufgefordert werden, um das Zertifikat zu löschen.
SSL-Zertifikate auf NetScaler®-Instanzen installieren
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Wählen Sie das Zertifikat aus, das Sie auf einer NetScaler-Instanz installieren möchten.
-
Geben Sie auf der Seite SSL-Zertifikat auf NetScaler-Instanzen installieren die folgenden Details ein:a. Zertifikatsquelle
-
Zertifikat – Zeigt den Namen des von Ihnen ausgewählten Zertifikats an.
b. Zertifikatdetails-
Zertifikatname – Zeigt den Namen des Zertifikats an.
-
Konfiguration speichern – Wählen Sie diese Option, um die NetScaler-Konfiguration zu speichern. Die NetScaler-Konfiguration wird nach der Installation des Zertifikats gespeichert.
-
-
Klicken Sie auf Instanzen auswählen, um die NetScaler-Instanzen auszuwählen, auf denen Sie Ihre Zertifikate installieren möchten.
Klicken Sie auf OK.
Zertifikate von NetScaler-Instanzen importieren
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store. Klicken Sie auf NetScaler-Zertifikate importieren.
-
Auf der Seite NetScaler-Zertifikate importieren können Sie eine der folgenden Registerkarten auswählen:
-
NetScaler-Zertifikate importieren – Klicken Sie auf Polling starten, um alle SSL-Zertifikate auf allen NetScaler-Instanzen abzufragen.
-
Instanzen auswählen – Wählen Sie eine NetScaler-Instanz aus und klicken Sie auf NetScaler-Zertifikate importieren, um SSL-Zertifikate nur auf der ausgewählten NetScaler-Instanz abzufragen.
Nach dem Polling werden die SSL-Zertifikate und Schlüsseldateien heruntergeladen und dem Zertifikatsspeicher hinzugefügt.Hinweis:Der Importvorgang schlägt für Zertifikate fehl, wenn identische Zertifikatnamen im Speicher vorhanden sind. Der Importvorgang setzt jedoch das Polling der verbleibenden Zertifikate fort und fügt NetScaler-Zertifikate, falls verfügbar, dem Speicher hinzu. -
Serverzertifikate ohne Zwischen-Uploads aktualisieren
Sie können Zertifikate erneuern, ohne die sich wiederholende Aufgabe des erneuten Hochladens von Zwischenzertifikaten. Diese Verbesserung reduziert den manuellen Arbeitsaufwand und minimiert das Risiko von Konfigurationsfehlern.
Mühelose Erneuerungen:
NetScaler Console bewahrt die vorhandene Zertifikatskette während eines Updates standardmäßig. Dies stellt sicher, dass Ihre Kette intakt und gültig bleibt, selbst wenn Sie nur ein neues Zertifikat auf Serverebene hochladen.
Wichtige Verbesserungen:
-
Reduzierte Komplexität: Eliminiert obligatorische Zwischen-Uploads bei Standard-Serverzertifikats-Updates.
-
Sicherheit geht vor: Die automatische Kettenkonservierung verhindert „Kettenbrüche“, eine häufige Ursache für SSL-Handshake-Fehler.
So aktualisieren Sie Serverzertifikate ohne Zwischen-Uploads
-
Navigieren Sie zu Infrastructure > SSL Dashboard > Certificate Store.
-
Wählen Sie das Zertifikat aus, das Sie aktualisieren möchten, und klicken Sie auf Update.
-
Vorhandene Zertifikatskette überschreiben – Wählen Sie diese Option, wenn Ihre Erneuerung Änderungen an der Zwischenkette erfordert:
-
Mit einem Bundle: Ersetzt die vorhandene Kette durch das neu hochgeladene Bundle.
-
Ohne Bundle: Entfernt die aktuelle Zertifikatskette vollständig.
-
-
Zertifikatskette hinzufügen – Wählen Sie diese Option, um Zwischenzertifikate manuell hochzuladen und anzuhängen, falls diese nicht in Ihrer primären Serverzertifikatsdatei enthalten sind.
Beispiele
Die endgültige Zertifikatsstruktur hängt vom Kettenstatus Ihres vorhandenen Zertifikats und den Optionen ab, die Sie während des Updates auswählen:
Szenario A: Vorhandenes Zertifikat hat keine Kette
| Update-Aktion | Ergebnis |
|---|---|
| Neu hochgeladenes Zertifikat enthält keine Kette | Das Serverzertifikat wird aktualisiert. Es wird keine Zwischenkette hinzugefügt. |
| Neu hochgeladenes Zertifikat enthält eine Kette | Das Serverzertifikat wird aktualisiert und die neue Zwischenkette wird angehängt. |
Szenario B: Vorhandenes Zertifikat hat eine Kette
| Update-Aktion | Ergebnis |
|---|---|
| Neu hochgeladenes Zertifikat enthält eine Kette (Vorhandene Zertifikatskette überschreiben ist aktiviert) | Das Serverzertifikat wird aktualisiert und die vorhandene Zwischenkette wird durch die neue Kette ersetzt. |
| Neu hochgeladenes Zertifikat enthält keine Kette (Vorhandene Zertifikatskette überschreiben ist aktiviert) | Das Serverzertifikat wird aktualisiert und die vorhandene Zwischenkette wird explizit entfernt. |