Application Delivery Management

Configurer les notifications d’expiration de certificat SSL

En tant qu’administrateur de la sécurité, vous pouvez configurer des notifications pour vous informer de l’expiration prochaine des certificats et inclure des informations sur les instances Citrix NetScaler qui utilisent ces certificats. En activant les notifications, vous pouvez renouveler vos certificats SSL à temps.

Par exemple, vous pouvez configurer l’envoi d’une notification par e-mail à une liste de distribution 30 jours avant l’expiration de votre certificat.

Pour configurer les notifications depuis NetScaler Console :

  1. Dans NetScaler Console, accédez à Infrastructure > Tableau de bord SSL.

  2. Sur la page Tableau de bord SSL, cliquez sur Paramètres.

  3. Sur la page Paramètres SSL, cliquez sur l’icône Modifier .

  4. Dans la section Paramètres de notification, spécifiez quand vous souhaitez envoyer la notification en termes de nombre de jours avant la date d’expiration.

  5. Choisissez le type de notification que vous souhaitez envoyer. Sélectionnez le type de notification et la liste de distribution dans le menu déroulant. Les types de notification sont les suivants :

    • E-mail – Spécifiez un serveur de messagerie et les détails du profil. Un e-mail est déclenché lorsque vos certificats sont sur le point d’expirer.

    • SMS – Spécifiez un serveur de service de messages courts (SMS) et les détails du profil. Un message SMS est déclenché lorsque vos certificats sont sur le point d’expirer.

    • Slack – Spécifiez les détails du profil Slack.

    • Alertes PagerDuty – Spécifiez un profil PagerDuty. En fonction des paramètres de notification configurés dans votre portail PagerDuty, une notification est envoyée lorsque vos certificats sont sur le point d’expirer.

    • ServiceNow – Une notification est envoyée au profil ServiceNow par défaut lorsque vos certificats sont sur le point d’expirer.

      Important

      Assurez-vous que l’adaptateur ITSM de Citrix Cloud est configuré pour ServiceNow et intégré à NetScaler Console. Pour plus d’informations, consultez Intégrer NetScaler Console à l’instance ServiceNow.

      Notifications d'expiration de certificat SSL

  6. Cliquez sur Enregistrer et quitter.

NetScaler Console envoie désormais un piège d’expiration de certificat SSL au serveur de destination de piège externe lorsque vos certificats SSL sont sur le point d’expirer. NetScaler Console envoie un piège lorsque les deux conditions suivantes sont remplies :

  • Vous avez configuré le nombre de jours avant l’expiration du certificat sur la page des paramètres du tableau de bord SSL.

  • Vous avez ajouté la destination du piège.

Vous pouvez définir les destinations des pièges en accédant à Paramètres > SNMP > Destinations des pièges. Saisissez l’adresse IP du serveur SNMP de destination où les pièges sont envoyés. Saisissez le numéro de port et tapez « public » (sans guillemets) comme chaîne de communauté.

Configurer les notifications d’expiration de certificat SSL