Servicio NetScaler Console

Gestión de certificados sin intervención

En NetScaler Console, puedes configurar la gestión de certificados sin intervención en las instancias de NetScaler administradas que ejecutan la compilación 14.1-43.x y posteriores. Con la gestión de certificados sin intervención, eliminas las intervenciones manuales y creas un almacén de certificados sin intervención en la memoria para atender las solicitudes de las aplicaciones. Navega hasta Infraestructura > Panel SSL > Gestión de certificados sin intervención para cargar todos los certificados y claves en NetScaler Console y habilitarla en las instancias de NetScaler administradas. NetScaler sondea periódicamente el repositorio de certificados y entrega los certificados necesarios según sea necesario.

Con la gestión de certificados sin intervención, NetScaler realiza automáticamente los siguientes procesos:

  • Agregar, vincular y enlazar los certificados
  • Proporcionar los certificados y las claves en un orden específico o juntos
  • Instalar y usar los certificados adecuados según las solicitudes
  • Eliminar los certificados caducados durante el ciclo de sondeo periódico

Para obtener más información sobre cómo funciona la gestión de certificados sin intervención en las instancias de NetScaler, consulta Gestión de certificados sin intervención de NetScaler.

Como administrador, debes asegurarte de lo siguiente en NetScaler Console:

  • Las instancias de NetScaler ejecutan la compilación 14.1-43.x o posterior y se administran en NetScaler Console.

  • Carga los certificados (en cualquier formato) y las claves. Luego, habilita la gestión sin intervención en las instancias de NetScaler administradas.

  • Asegúrate de que haya un certificado CA válido en NetScaler Console. Si tienes un certificado CA de Console actualizado, carga el certificado antes de habilitar la gestión sin intervención en las instancias de NetScaler administradas. Se muestra el siguiente mensaje de error si no hay ningún certificado CA presente en NetScaler Console:

    Carga de CA

Cargar certificados

  1. Navega hasta Infraestructura > Panel SSL > Gestión de certificados sin intervención.

  2. Haz clic en Empezar.

    Empezar

  3. Se enumeran las instancias de NetScaler que ejecutan la compilación 14.1-43.x o posterior. Puedes hacer clic en Configurar sin intervención para habilitar la gestión sin intervención o hacer clic en Omitir para continuar con el siguiente paso.

  4. Haz clic en Cargar para cargar todos los certificados (pueden estar en cualquier formato, como .pem, .cer y .crt).

    Notas:

    • El archivo de certificado o clave debe ser inferior a 8192 bytes.

    • Si vas a cargar varios certificados o archivos de clave, el tamaño máximo admitido es de 50000 bytes.

    • Si los certificados o los archivos de clave están protegidos con contraseña, asegúrate de proporcionar la contraseña. Si no se proporciona la contraseña, el certificado o el archivo de clave no se cargará.

Habilitar la gestión de certificados sin intervención

Después de cargar los certificados, debes habilitar la gestión sin intervención en las instancias de NetScaler administradas.

  1. Desde la página Gestión de certificados sin intervención, haz clic en Configurar sin intervención.

    Configurar

  2. Haz clic en Agregar instancias, selecciona las instancias y, a continuación, haz clic en Habilitar.

    Habilitar la gestión sin intervención

NetScaler Console utiliza el intervalo de sondeo predeterminado para sondear todos los certificados de las instancias de NetScaler. Puedes usar la opción Sondear ahora para sondear inmediatamente.

En el Panel SSL, también puedes ver el uso de certificados sin intervención que muestra detalles sobre los certificados activos e inactivos.

Vista del panel SSL

Gestión de certificados sin intervención