Application Delivery Management

Gestion des certificats sans contact

Dans la console NetScaler, vous pouvez configurer la gestion des certificats sans intervention sur les instances NetScaler gérées exécutant la build 14.1-34.x et versions ultérieures. Avec la gestion des certificats sans contact, vous éliminez les interventions manuelles et créez un magasin de certificats sans contact en mémoire pour répondre aux demandes d’application. Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats Zero-Touch pour télécharger tous les certificats et clés sur la console NetScaler et l’activer sur les instances NetScaler gérées. NetScaler interroge périodiquement le référentiel de certificats et fournit les certificats nécessaires selon les besoins.

Avec la gestion des certificats sans contact, les processus suivants sont automatiquement effectués par NetScaler :

  • Ajout, liaison et association des certificats
  • Fournir les certificats et les clés dans un ordre spécifique ou ensemble
  • Installation et utilisation des certificats adaptés en fonction des demandes
  • Suppression des certificats expirés pendant le cycle d’interrogation périodique

Pour plus d’informations sur le fonctionnement du certificat zero-touch sur les instances NetScaler, consultez Gestion des certificats zero-touch NetScaler.

En tant qu’administrateur, vous devez vous assurer des points suivants dans la console NetScaler :

  • Les instances NetScaler exécutent la version 14.1-34.x ou une version ultérieure et sont gérées dans la console NetScaler.

  • Téléchargez les certificats (dans n’importe quel format) et les clés. Ensuite, activez le zero-touch sur les instances NetScaler gérées.

  • Assurez-vous qu’un certificat CA valide est présent sur la console NetScaler. Si vous disposez d’un certificat d’autorité de certification de console mis à jour, téléchargez le certificat avant d’activer le mode sans contact sur les instances NetScaler gérées. Le message d’erreur suivant s’affiche si aucun certificat CA n’est présent sur la console NetScaler :

    Téléchargement CA

Télécharger des certificats

  1. Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats Zero-Touch.

  2. Cliquez sur Commencer.

    Commencer

  3. Les instances NetScaler exécutant la version 14.1-34.x ou ultérieure sont répertoriées. Vous pouvez soit cliquer sur Configurer le zéro contact pour activer le zéro contact ou cliquer sur Ignorer pour passer à l’étape suivante.

  4. Cliquez sur Télécharger pour télécharger tous les certificats (peuvent être dans n’importe quel format, tel que .pem, .cer et .crt).

    Remarques :

    • Le certificat ou le fichier clé doit être inférieur à 8192 octets.

    • Si vous téléchargez plusieurs certificats ou fichiers clés, la taille maximale prise en charge est de 50 000 octets.

    • Si les certificats ou les fichiers clés sont protégés par mot de passe, assurez-vous de fournir le mot de passe. Si le mot de passe n’est pas fourni, le certificat ou le fichier clé n’est pas téléchargé.

Activer la gestion des certificats sans contact

Après avoir téléchargé les certificats, vous devez activer le zero-touch sur les instances NetScaler gérées.

  1. Depuis la page Gestion des certificats Zero-Touch , cliquez sur Configurer Zero-Touch.

    Configure

  2. Cliquez sur Ajouter des instances, sélectionnez les instances, puis cliquez sur Activer.

    Activer le zéro contact

La console NetScaler utilise l’intervalle d’interrogation par défaut pour interroger tous les certificats des instances NetScaler. Vous pouvez utiliser l’option Sonder maintenant pour sonder immédiatement.

Dans le tableau de bord SSL **, vous pouvez également afficher l’utilisation des certificats sans contact qui affiche des détails sur les certificats actifs et inactifs.

Vue du tableau de bord SSL

Gestion des certificats sans contact