Application Delivery Management

Usar el panel SSL

Puede utilizar el panel de certificados SSL de NetScaler Application Delivery Management (ADM) para ver gráficos que le ayudan a realizar un seguimiento de los emisores de certificados, los puntos fuertes clave y los algoritmos de firma. El panel de control de certificados SSL también muestra gráficos que indican lo siguiente:

  • Número de días después de los cuales caducan los certificados

  • Número de certificados usados y no utilizados

  • Número de certificados autofirmados y firmados por una CA

  • Número de emisores

  • algoritmos de firma

  • Protocolos SSL

  • Las 10 instancias principales por número de certificados en uso

Para supervisar certificados SSL

Puede utilizar el panel SSL de NetScaler ADM para supervisar sus certificados si su empresa tiene una directiva de SSL en la que ha definido ciertos requisitos de certificados SSL, como que todos los certificados deben tener un nivel de clave mínimo de 2048 bits y una autoridad de CA de confianza debe autorizarlo.

En otro ejemplo, puede que haya cargado un certificado nuevo pero se haya olvidado de enlazarlo a un servidor virtual. El panel de control SSL resalta los certificados SSL que se están utilizando o no. En la sección Uso, puede ver el número de certificados que se han instalado y el número de certificados que se están utilizando. Puede hacer clic en el gráfico para ver el nombre de los certificados, la instancia en la que se está utilizando, su validez, su algoritmo de firma, etc.

Para supervisar los certificados SSL en NetScaler ADM, vaya a Infraestructura > Panel de control SSL.

Tablero SSL

NetScaler ADM le permite sondear certificados SSL y agregar todos los certificados SSL de las instancias inmediatamente a NetScaler ADM. Para hacerlo,

  1. Vaya a Infraestructura > Panel de control SSL.

  2. Haga clic en Encuesta ahora.

    En la página Sondear ahora, puede sondear todas las instancias de ADC gestionadas o seleccionar instancias específicas.

  3. Haga clic en Iniciar sondeo.

En el panel SSL, puede supervisar los certificados SSL de ADC, los servidores virtuales SSL y los protocolos SSL.

Puede hacer clic en las métricas del panel para ver los detalles relacionados con los certificados SSL, los servidores virtuales SSL o los protocolos SSL.

Por ejemplo, cuando hace clic en el número bajo Self signed vs CA signed en el panel, la GUI de ADM muestra todos los certificados SSL en las instancias NetScaler.

Certificados SSL en instancias ADC

El panel de control SSL de NetScaler ADM también muestra la distribución de los protocolos SSL que se ejecutan en los servidores virtuales. Como administrador, puede especificar los protocolos que quiere supervisar a través de la directiva SSL; para obtener más información, consulte Configuración de directivas SSL. Los protocolos admitidos son SSLv2, SSLv3, TLS 1.0, TLS 1.1, TLS 1.2 y TLS 1.3. Los protocolos SSL utilizados en servidores virtuales aparecen en formato de gráfico de barras. Al hacer clic en un protocolo específico, se muestra una lista de servidores virtuales que utilizan ese protocolo.

Aparece un gráfico de anillos después de habilitar o inhabilitar las teclas Diffie-Hellman (DH) o RSA efímera en el panel de control SSL. Estas claves permiten la comunicación segura con clientes de exportación incluso si el certificado del servidor no admite clientes de exportación, como en el caso de un certificado de 1024 bits. Al hacer clic en el gráfico apropiado se muestra una lista de los servidores virtuales en los que están habilitadas las claves RSA de DH o efímero.

Para ver pistas de auditoría de certificados SSL

Ahora puede ver los detalles de registro de certificados SSL en NetScaler ADM. Los detalles del registro muestran las operaciones realizadas con certificados SSL en NetScaler ADM, como la instalación de certificados SSL, la vinculación y desvinculación de certificados SSL, la actualización de los certificados SSL y la eliminación de certificados SSL. La información de seguimiento de auditoría es útil mientras se supervisan los cambios en los certificados SSL realizados en una aplicación con varios propietarios.

Para ver un registro de auditoría para una operación en particular realizada en NetScaler ADM mediante certificados SSL, vaya a Infraestructura > Panel de control SSL > y haga clic en Registros de auditoría.

Registros de auditoría

Para una operación concreta realizada con certificado SSL, puede ver su estado, hora de inicio y hora de finalización. Además, puede ver la instancia en la que se realizó la operación y los comandos ejecutados en esa instancia.

Trails de auditoría SSL

Para excluir certificados NetScaler predeterminados en el panel SSL

NetScaler ADM le permite mostrar u ocultar los certificados predeterminados de NetScaler que aparecen en los gráficos de SSL Dashboard según sus preferencias. De forma predeterminada, todos los certificados se muestran en el panel SSL, incluidos los certificados predeterminados.

Para mostrar u ocultar certificados predeterminados en el panel SSL:

  1. Vaya a Infraestructura > Panel SSL en la GUI de NetScaler ADM.

  2. En la página Tablero de SSL, haga clic en Configuración.

  3. En la página Configuración, seleccione General.

  4. Escriba el número de días en que caduca el certificado para recibir una notificación sobre la caducidad del certificado.

  5. Seleccione el método de notificación y cree los perfiles respectivos.

  6. En la sección Filtro de certificados, desactive la casilla Mostrar certificados predeterminados y haga clic en Guardar y salir.

    Excluir certificados predeterminados

Ver, cargar y descargar archivos SSL

Para ver los archivos SSL en NetScaler ADM, vaya a Infraestructura > Panel de control SSL > Archivos SSL en NetScaler ADM.

Puede ver, cargar y descargar los siguientes archivos en NetScaler ADM:

  • Certificados de SSL
  • Claves SSL
  • CSR SSL

Para ver y descargar archivos SSL en una instancia de NetScaler, vaya a Infraestructura > Panel de control SSL > Archivos SSL en NetScaler.

Puede acceder a los archivos SSL solo después de realizar una copia de seguridad de las instancias de NetScaler, ya sea manualmente o mediante un proceso de copia de seguridad programado.

Importante:

Para habilitar la descarga de archivos SSL desde instancias ADC, habilite la función Certificados SSL de instancia. Para obtener más información, consulte Habilitar o inhabilitar las funciones de ADM.

Ver cadena de certificados SSL

Puede ver la cadena de certificados completa, desde los certificados intermedios hasta el certificado de la CA raíz.

Para ver una cadena de certificados:

  1. Vaya a Infraestructura > Panel de control SSL y haga clic en los certificados SSL de cualquier icono.

  2. En la página Certificados SSL, seleccione un certificado y haga clic en Detalles. La cadena de certificados se muestra en Vínculos.

    Seleccionar certificados

Usar el panel SSL