NetScaler Console

Utiliser le magasin de certificats NetScaler Console pour gérer les certificats SSL

Le magasin de certificats NetScaler Console vous aide à stocker et gérer vos certificats SSL à un seul endroit. Vous pouvez ensuite utiliser les certificats stockés pour configurer les paramètres NetScaler.

Le magasin de certificats vous permet d’ajouter, de mettre à jour et de supprimer des certificats SSL. Vous pouvez également utiliser le magasin de certificats pour importer un certificat à partir d’une instance NetScaler et l’appliquer à d’autres instances NetScaler ciblées.

Ajouter des certificats SSL au magasin de certificats

  1. Accédez à Infrastructure > Tableau de bord SSL et sélectionnez Gérer le magasin de certificats dans la liste.

    Magasin de certificats

  2. Cliquez sur Ajouter.

  3. Sur la page Ajouter un certificat, saisissez les détails suivants :

    • Nom de la clé de certificat - Saisissez un nom pour le certificat. Le nom doit contenir uniquement des caractères alphanumériques ASCII, des traits de soulignement et des tirets et doit comporter moins de 30 caractères. Vous ne pouvez pas modifier le nom après la création du certificat.

    • Fichier de certificat - Parcourez votre lecteur local et téléchargez le fichier de certificat.

    • Fichier de clé - Téléchargez le fichier de clé depuis votre ordinateur local.

    • Mot de passe - Si vous avez une clé privée chiffrée au format PEM, saisissez la phrase secrète utilisée pour chiffrer la clé privée.

    • Ajouter une chaîne de certificats - Sélectionnez cette option pour ajouter le certificat dans une chaîne de certificats.

    • Chaîne de certificats - Parcourez votre lecteur local et téléchargez le fichier de certificat.

    • Cliquez sur Créer.

Mettre à jour les certificats SSL dans le magasin de certificats

  1. Accédez à Infrastructure > SSL Dashboard et sélectionnez Gérer le magasin de certificats dans la liste.

  2. Sélectionnez le certificat que vous souhaitez mettre à jour et cliquez sur Mettre à jour.

  3. Sur la page Mettre à jour le certificat, saisissez les détails suivants :

    • Nom de la clé de certificat - Affiche le nom du certificat que vous avez sélectionné pour la mise à jour.

    • Fichier de certificat - Pour mettre à jour le fichier de certificat, téléchargez un fichier de certificat.

    • Fichier de clé - Pour mettre à jour le fichier de clé, téléchargez un fichier de clé depuis votre ordinateur local.

    • Mot de passe - Si vous avez une clé privée chiffrée au format PEM, saisissez la phrase secrète utilisée pour chiffrer la clé privée.

    • Ajouter une chaîne de certificats - Sélectionnez cette option pour ajouter le certificat dans une chaîne de certificats.

    • Chaîne de certificats - Parcourez votre lecteur local et téléchargez le fichier de certificat.

    • Cliquez sur OK.

Supprimer les certificats SSL du magasin de certificats

  1. Accédez à Infrastructure > SSL Dashboard et sélectionnez Gérer le magasin de certificats dans la liste.

  2. Sélectionnez le certificat et cliquez sur Supprimer.

  3. Lorsque vous y êtes invité, cliquez sur Oui pour supprimer le certificat.

Installer les certificats SSL sur les instances NetScaler®

  1. Accédez à Infrastructure > Tableau de bord SSL et sélectionnez Gérer le magasin de certificats dans la liste.

  2. Sélectionnez le certificat et cliquez sur Installer.

  3. Sur la page Installer le certificat SSL sur les instances NetScaler, saisissez les détails suivants :

    a. Source du certificat

    • Certificat - Affiche le nom du certificat que vous avez sélectionné.

    b. Détails du certificat

    • Nom du certificat - Affiche le nom du certificat.

    • Enregistrer la configuration - Sélectionnez cette option pour enregistrer la configuration NetScaler. La configuration NetScaler est enregistrée après l’installation du certificat.

  4. Cliquez sur Sélectionner les instances pour sélectionner les instances NetScaler sur lesquelles vous souhaitez installer vos certificats.

Cliquez sur OK.

Importer des certificats depuis les instances NetScaler

  1. Accédez à Infrastructure > Tableau de bord SSL et sélectionnez Gérer le magasin de certificats dans la liste.

  2. Cliquez sur Importer les certificats NetScaler.

  3. Sur la page Importer les certificats NetScaler, vous pouvez sélectionner l’un des onglets suivants :

    • Importer les certificats NetScaler - Cliquez sur Démarrer l’interrogation pour interroger tous les certificats SSL sur toutes les instances NetScaler.
    • Sélectionner les instances - Sélectionnez une instance NetScaler et cliquez sur Importer les certificats NetScaler pour interroger les certificats SSL uniquement sur l’instance NetScaler sélectionnée.

    Après l’interrogation, les certificats SSL et les fichiers de clés sont téléchargés et ajoutés au magasin de certificats.

    Remarque :

    L’opération d’importation échoue pour les certificats si des noms de certificats identiques existent dans le magasin. Cependant, l’opération d’importation continue d’interroger les certificats restants et ajoute les certificats NetScaler, si disponibles, au magasin.

Mettre à jour les certificats de serveur sans téléchargements intermédiaires

Vous pouvez renouveler les certificats sans la tâche répétitive de re-téléchargement des certificats intermédiaires. Cette amélioration réduit la charge de travail manuelle et minimise le risque d’erreurs de configuration.

Renouvellements sans effort

NetScaler Console préserve la chaîne de certificats existante lors d’une mise à jour par défaut. Cela garantit que votre chaîne reste intacte et valide, même lorsque vous ne téléchargez qu’un nouveau certificat de niveau serveur.

Améliorations clés

  • Complexité réduite - Élimine les téléchargements intermédiaires obligatoires lors des mises à jour standard des certificats de serveur.
  • La sécurité avant tout - La préservation automatique de la chaîne empêche la « rupture de chaîne », une cause fréquente d’erreurs de négociation SSL.

Pour mettre à jour les certificats de serveur sans téléchargements intermédiaires

  1. Accédez à Infrastructure > Tableau de bord SSL > Magasin de certificats.

  2. Sélectionnez le certificat que vous souhaitez mettre à jour et cliquez sur Mettre à jour.

  3. Écraser la chaîne de certificats existante - Sélectionnez cette option si votre renouvellement nécessite des modifications de la chaîne intermédiaire :

    • Avec un bundle - Remplace la chaîne existante par le nouveau bundle téléchargé.
    • Sans bundle - Supprime entièrement la chaîne de certificats actuelle.
  4. Ajouter une chaîne de certificats - Sélectionnez cette option pour télécharger et ajouter manuellement des certificats intermédiaires s’ils ne sont pas inclus dans votre fichier de certificat de serveur principal.

Exemples

La structure finale du certificat dépend de l’état de votre chaîne de certificats existante et des options que vous sélectionnez lors de la mise à jour.

Scénario A : Le certificat existant n’a pas de chaîne

Action de mise à jour Résultat
Le nouveau certificat téléchargé n’inclut pas de chaîne Le certificat de serveur est mis à jour. Aucune chaîne intermédiaire n’est ajoutée.
Le nouveau certificat téléchargé inclut une chaîne Le certificat de serveur est mis à jour et la nouvelle chaîne intermédiaire est attachée.

Scénario B : Le certificat existant a une chaîne

Action de mise à jour Résultat
Le nouveau certificat téléchargé inclut une chaîne (Remplacer la chaîne de certificats existante est activé) Le certificat de serveur est mis à jour, et la chaîne intermédiaire existante est remplacée par la nouvelle chaîne.
Le nouveau certificat téléchargé n’inclut pas de chaîne (Remplacer la chaîne de certificats existante est activé) Le certificat de serveur est mis à jour, et la chaîne intermédiaire existante est explicitement supprimée.