Application Delivery Management

Configurer une politique d’entreprise

Vous pouvez configurer une politique d’entreprise et ajouter toutes les autorités de certification approuvées, les algorithmes de signature sécurisés et sélectionner la force de clé recommandée pour vos clés de certificat dans NetScaler Console. Si l’un des certificats installés sur votre instance Citrix NetScaler n’a pas été ajouté à la stratégie d’entreprise, le tableau de bord des certificats SSL affiche l’émetteur de ces certificats comme Non recommandé.

De plus, si la force de la clé du certificat ne correspond pas à la force de clé recommandée dans la politique d’entreprise, le tableau de bord du certificat SSL affiche les forces de ces clés comme Non recommandé.

Pour configurer une politique d’entreprise sur NetScaler Console :

  1. Dans la console NetScaler, accédez à Infrastructure > Tableau de bord SSL, puis cliquez sur Paramètres.

  2. Sur la page Paramètres SSL, cliquez sur l’icône Modifier pour ajouter toutes les autorités de certification approuvées, sécuriser les algorithmes de signature et sélectionner la force de clé recommandée pour vos certificats et clés. Les clés prises en charge sont 512, 1024, 2048, 3072 et 4096 bits.

    • Forces de clé recommandées - Indique la sécurité de l’algorithme et le nombre de bits dans une clé.

    • Algorithmes de signature recommandés - Indique les problèmes de jetons signés pour les applications.

    • CA de confiance recommandée - Désigne l’entité de confiance qui émet les certificats numériques. Cliquez sur l’icône + pour ajouter d’autres entités.

    • Protocoles SSL recommandés - Indique les versions TLS/SSL.

  3. Cliquez sur Enregistrer pour enregistrer votre politique d’entreprise.

    Note

    Le tableau de bord SSL affiche uniquement les algorithmes de signature qui sont sélectionnés via l’option Paramètres et les autres sont affichés comme Non recommandé.

Configurer une politique d’entreprise