Application Delivery Management

Gérez les certificats et chiffrements personnalisés de base de données dans le cadre d’un déploiement à haute disponibilité

NetScaler ADM vous permet de remplacer les certificats de base de données intégrés par défaut par vos propres certificats émis par une autorité de certification de confiance. Vous pouvez également configurer vos propres suites de chiffrement dans la base de données NetScaler ADM. Cette fonctionnalité offre une flexibilité et une sécurité accrues pour répondre à vos besoins en matière de gestion des certificats, et sécurise toutes les communications entre vos nœuds HA grâce à des certificats SSL fiables.

Installez vos certificats de base de données sur NetScaler ADM

Pour installer vos certificats dans une configuration HA :

  1. Accédez à Paramètres > Déploiement HA et cliquez sur Certificats de base de données.
  2. Cliquez sur l’onglet Certificat installé, puis sur Installer un nouveau certificat.
  3. Sur la page Installer le certificat de base de données sur la gestion de la mise à disposition des applications, chargez un certificat racine, un certificat de serveur et une clé de serveur. Vous pouvez effectuer l’une des opérations suivantes :
    • Choisissez Fichier > Local pour télécharger un certificat ou un fichier clé depuis votre ordinateur local.
    • Choisissez Fichier > Appliance pour télécharger un certificat ou un fichier clé présent sur NetScaler ADM.
  4. Cliquez sur Installer.

Installer le certificat de base de données

Remarque :

S’il existe plusieurs certificats de chaîne, vous devez les combiner dans un seul fichier. Assurez-vous que l’ordre de concaténation est correct, en commençant par les certificats intermédiaires, suivis du certificat racine. Cet ordre est essentiel pour que la chaîne de certificats soit reconnue correctement.

Par exemple, la commande suivante ajoute le contenu de chaque fichier de certificat (intermediate_certificate1.crt, intermediate_certificate2.crt et root_certificate.crt) au fichier nommé combined_certs.crt :

cat intermediate_certificate1.crt >> combined_certs.crt

cat intermediate_certificate2.crt >> combined_certs.crt

cat root_certificate.crt >> combined_certs.crt

Gérez vos certificats de base de données installés

Pour consulter, télécharger et supprimer les certificats que vous avez installés :

  1. Accédez à Paramètres > Déploiement HA et cliquez sur Certificats de base de données.
  2. Cliquez sur l’onglet Fichiers de certificats et sélectionnez Certificats racine, Certificatsde serveur ou Clés de serveur pour voir les fichiers correspondants.
  3. Pour télécharger un fichier sur votre ordinateur local, cliquez sur Télécharger.
  4. Pour supprimer un fichier de certificat, sélectionnez-le et cliquez sur Supprimer. Dans la boîte de dialogue de confirmation qui s’affiche, cliquez sur OK.

Gérer le certificat de base de données

Configurer les suites de chiffrement de base de données

Pour configurer des suites de chiffrement pour un déploiement HA :

  1. Accédez à Paramètres > Déploiement HA et cliquez sur Certificats de base de données.
  2. Cliquez sur l’onglet Chiffrements, puis sur Configurerle chiffrement.
  3. Sur la page Configurer les suites de chiffrement, sélectionnez un ou plusieurs chiffrements dans la liste des chiffrements disponibles.
  4. Cliquez sur Configurer. Dans la boîte de dialogue de confirmation qui apparaît, cliquez sur Oui pour modifier les paramètres de chiffrement.

Configurer les chiffrements

Remarque :

La modification des paramètres de chiffrement redémarre les nœuds secondaire et de reprise après sinistre NetScaler ADM.

Gérez les certificats et chiffrements personnalisés de base de données dans le cadre d’un déploiement à haute disponibilité