Application Delivery Management

Configurer une stratégie d’entreprise

Vous pouvez configurer une stratégie d’entreprise et ajouter toutes les autorités de certification (CA) approuvées, les algorithmes de signature sécurisés et sélectionner la force de clé recommandée pour vos clés de certificat dans NetScaler Console. Si l’un des certificats installés sur votre instance Citrix NetScaler n’a pas été ajouté à la stratégie d’entreprise, le tableau de bord des certificats SSL affiche l’émetteur de ces certificats comme Non recommandé.

De même, si la force de clé du certificat ne correspond pas à la force de clé recommandée dans la stratégie d’entreprise, le tableau de bord des certificats SSL affiche les forces de ces clés comme Non recommandé.

Pour configurer une stratégie d’entreprise sur NetScaler Console :

  1. Dans NetScaler Console, accédez à Infrastructure > Tableau de bord SSL, puis cliquez sur Paramètres.

  2. Sur la page Paramètres SSL, cliquez sur l’icône Modifier pour ajouter toutes les autorités de certification (CA) approuvées, les algorithmes de signature sécurisés et sélectionner la force de clé recommandée pour vos certificats et clés. Les forces de clé prises en charge sont de 512, 1024, 2048, 3072 et 4096 bits.

    • Forces de clé recommandées - Désigne la sécurité de l’algorithme et le nombre de bits dans une clé.

    • Algorithmes de signature recommandés - Désigne les jetons signés émis pour les applications.

    • CA approuvée recommandée - Désigne l’entité approuvée qui émet les certificats numériques. Cliquez sur l’icône + pour ajouter d’autres entités.

    • Protocoles SSL recommandés - Désigne les versions TLS/SSL.

  3. Cliquez sur Enregistrer pour enregistrer votre stratégie d’entreprise.

    Remarque

    Le tableau de bord SSL affiche uniquement les Algorithmes de signature qui sont sélectionnés via l’option Paramètres, et les autres sont affichés comme Non recommandé.

Configurer une stratégie d’entreprise