Application Delivery Management

Gestion des certificats sans intervention

Dans NetScaler Console, vous pouvez configurer la gestion des certificats sans intervention sur les instances NetScaler gérées exécutant la version 14.1-34.x et ultérieure. Grâce à la gestion des certificats sans intervention, vous éliminez les interventions manuelles et créez un magasin de certificats sans intervention en mémoire pour répondre aux requêtes des applications. Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats sans intervention pour télécharger tous les certificats et clés sur NetScaler Console, et l’activer sur les instances NetScaler gérées. NetScaler interroge périodiquement le référentiel de certificats et fournit les certificats nécessaires selon les besoins.

Avec la gestion des certificats sans intervention, les processus suivants sont automatiquement effectués par NetScaler® :

  • Ajout, liaison et association des certificats
  • Fourniture des certificats et des clés dans un ordre spécifique ou ensemble
  • Installation et utilisation des certificats appropriés en fonction des requêtes
  • Suppression des certificats expirés pendant le cycle d’interrogation périodique

Pour plus d’informations sur le fonctionnement de la gestion des certificats sans intervention sur les instances NetScaler, consultez Gestion des certificats sans intervention NetScaler.

En tant qu’administrateur, vous devez vous assurer des points suivants dans NetScaler Console :

  • Les instances NetScaler exécutent la version 14.1-34.x ou ultérieure et sont gérées dans NetScaler Console.

  • Téléchargez les certificats (dans n’importe quel format) et les clés. Ensuite, activez la gestion sans intervention sur les instances NetScaler gérées.

  • Assurez-vous qu’un certificat CA valide est présent sur NetScaler Console. Si vous disposez d’un certificat CA Console mis à jour, téléchargez le certificat avant d’activer la gestion sans intervention sur les instances NetScaler gérées. Le message d’erreur suivant s’affiche si aucun certificat CA n’est présent sur NetScaler Console :

    Téléchargement du CA

Télécharger les certificats

  1. Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats sans intervention.

  2. Cliquez sur Démarrer.

    Démarrer

  3. Les instances NetScaler exécutant la version 14.1-34.x ou ultérieure sont répertoriées. Vous pouvez soit cliquer sur Configurer la gestion sans intervention pour l’activer, soit cliquer sur Ignorer pour passer à l’étape suivante.

  4. Cliquez sur Télécharger pour télécharger tous les certificats (peuvent être dans n’importe quel format, tel que .pem, .cer et .crt).

    Remarques :

    • Le fichier de certificat ou de clé doit être inférieur à 8192 octets.

    • Si vous téléchargez plusieurs fichiers de certificat ou de clé, la taille maximale prise en charge est de 50000 octets.

    • Si les fichiers de certificat ou de clé sont protégés par mot de passe, assurez-vous de fournir le mot de passe. Si le mot de passe n’est pas fourni, le fichier de certificat ou de clé n’est pas téléchargé.

Activer la gestion des certificats sans intervention

Après avoir téléchargé les certificats, vous devez activer la gestion sans intervention sur les instances NetScaler gérées.

  1. Depuis la page Gestion des certificats sans intervention, cliquez sur Configurer la gestion sans intervention.

    Configurer

  2. Cliquez sur Ajouter des instances, sélectionnez les instances, puis cliquez sur Activer.

    Activer la gestion sans intervention

NetScaler Console utilise l’intervalle d’interrogation par défaut pour interroger tous les certificats des instances NetScaler. Vous pouvez utiliser l’option Interroger maintenant pour interroger immédiatement.

Dans le tableau de bord SSL, vous pouvez également afficher l’utilisation des certificats sans intervention, qui présente des détails sur les certificats actifs et inactifs.

Vue du tableau de bord SSL

Gestion des certificats sans intervention