Application Delivery Management

Configurar notificaciones para la caducidad del certificado SSL

Como administrador de seguridad, puede configurar notificaciones para que le informen cuando los certificados estén a punto de caducar e incluir información sobre las instancias de Citrix Application Delivery Controller (ADC) que utilizan esos certificados. Al habilitar las notificaciones, puede renovar sus certificados SSL a tiempo.

Por ejemplo, puede configurar una notificación por correo electrónico para que se envíe una lista de distribución por correo electrónico 30 días antes de la fecha de caducidad del certificado.

Para configurar notificaciones desde NetScaler ADM:

  1. En NetScaler Application Delivery Management (ADM), vaya a Redes > SSL Dashboard.

  2. En la página Tablero de SSL, haga clic en Configuración.

  3. En la página de configuración de SSL, haga clic en el icono Editar.

  4. En la sección Configuración de notificaciones, especifique cuándo desea enviar la notificación en términos de número de días antes de la fecha de caducidad.

  5. Elige el tipo de notificación que deseas enviar. Seleccione el tipo de notificación y la lista de distribución en el menú desplegable. Los tipos de notificación son los siguientes:

    • Correo electrónico: especifique un servidor de correo y los detalles del perfil. Un correo electrónico se activa cuando sus certificados están a punto de caducar.

    • SMS: Especifique un servidor del servicio de mensajes cortos (SMS) y los detalles del perfil. Se activa un mensaje SMS cuando sus certificados están a punto de caducar.

    • Slack: Especifique los detalles del perfil Slack.

  6. Haz clic en Guardar y salir.

    imagen traducida

NetScaler ADM envía ahora la captura de caducidad de certificados SSL al servidor de destino de capturas externo cuando los certificados SSL están vencidos. Citrix ADM envía una trampa cuando se cumplen las dos condiciones siguientes:

  • Ha configurado el número de días para que caduque el certificado en la página de configuración del panel SSL.

  • Ha agregado el destino de captura.

Para establecer los destinos de captura, vaya a Sistema > SNMP > Destinos de captura . Escriba la dirección IP del servidor SNMP de destino al que se envían las capturas. Introduzca el número de puerto y escriba “public” (sin comillas) como cadena comunitaria.

Configurar notificaciones para la caducidad del certificado SSL

En este artículo