Application Delivery Management

Gérer les certificats personnalisés et les suites de chiffrement de base de données dans un déploiement haute disponibilité

NetScaler Console vous permet de remplacer les certificats de base de données intégrés par défaut par vos propres certificats provenant d’une autorité de certification fiable. Vous pouvez également configurer vos propres suites de chiffrement dans la base de données NetScaler Console. Cette fonctionnalité offre une plus grande flexibilité et sécurité pour vos besoins de gestion des certificats et sécurise toutes les communications entre vos nœuds HA avec des certificats SSL fiables.

Installer vos certificats de base de données sur NetScaler Console

Pour installer vos certificats dans une configuration HA :

  1. Accédez à Paramètres > Déploiement HA et cliquez sur Certificats de base de données.
  2. Cliquez sur l’onglet Certificat installé et cliquez sur Installer un nouveau certificat.
  3. Dans la page Installer le certificat de base de données sur Application Delivery Management, téléchargez un certificat racine, un certificat de serveur et une clé de serveur. Vous pouvez effectuer l’une des opérations suivantes :
    • Choisir un fichier > Local pour télécharger un fichier de certificat ou de clé depuis votre machine locale.
    • Choisir un fichier > Appliance pour télécharger un fichier de certificat ou de clé présent sur NetScaler Console.
  4. Cliquez sur Installer.

Installer le certificat de base de données

Remarque :

S’il existe plusieurs certificats de chaîne, vous devez les combiner en un seul fichier. Assurez-vous que l’ordre de concaténation est correct, avec les certificats intermédiaires en premier, suivis du certificat racine. Cet ordre est essentiel pour que la chaîne de certificats soit reconnue correctement.

Par exemple, la commande suivante ajoute le contenu de chaque fichier de certificat (intermediate_certificate1.crt, intermediate_certificate2.crt et root_certificate.crt) au fichier nommé combined_certs.crt :

cat intermediate_certificate1.crt >> combined_certs.crt
cat intermediate_certificate2.crt >> combined_certs.crt
cat root_certificate.crt >> combined_certs.crt
<!--NeedCopy-->

Gérer vos certificats de base de données installés

Pour afficher, télécharger et supprimer vos certificats installés :

  1. Accédez à Paramètres > Déploiement HA et cliquez sur Certificats de base de données.
  2. Cliquez sur l’onglet Fichiers de certificat et sélectionnez Certificats racines, Certificats de serveur ou Clés de serveur pour afficher les fichiers correspondants.
  3. Pour télécharger un fichier sur votre machine locale, cliquez sur Télécharger.
  4. Pour supprimer un fichier de certificat, sélectionnez le fichier et cliquez sur Supprimer. Dans la boîte de dialogue de confirmation qui s’affiche, cliquez sur OK.

Gérer le certificat de base de données

Configurer les suites de chiffrement de base de données

Pour configurer les suites de chiffrement pour un déploiement HA :

  1. Accédez à Paramètres > Déploiement HA et cliquez sur Certificats de base de données.
  2. Cliquez sur l’onglet Chiffrements et cliquez ensuite sur Configurer le chiffrement.
  3. Dans la page Configurer les suites de chiffrement, sélectionnez une ou plusieurs suites de chiffrement dans la liste des suites de chiffrement disponibles.
  4. Cliquez sur Configurer. Dans la boîte de dialogue de confirmation qui s’affiche, cliquez sur Oui pour modifier les paramètres de chiffrement.

Configurer les suites de chiffrement

Remarque :

La modification des paramètres de chiffrement redémarre les nœuds secondaire et de reprise après sinistre de NetScaler Console.

Gérer les certificats personnalisés et les suites de chiffrement de base de données dans un déploiement haute disponibilité