-
-
Automatiser le déploiement de l'agent NetScaler sur VMware ESXi
-
Configurer la reprise après sinistre pour la haute disponibilité
-
Configurer les agents NetScaler pour un déploiement multisite
-
Migrer un déploiement NetScaler Console à serveur unique vers un déploiement haute disponibilité
-
Intégrer NetScaler Console à Citrix Virtual Desktop Director
-
-
-
Comment rechercher des instances à l'aide des valeurs des balises et des propriétés
-
Mises à jour centralisées de la base de données GeoIP via NetScaler Console
-
Gérer les partitions d'administration des instances NetScaler
-
Forcer une instance NetScaler secondaire à rester secondaire
-
Provisionner des instances NetScaler VPX™ sur SDX à l'aide de NetScaler Console
-
Répliquer les configurations d'une instance NetScaler à une autre
-
-
Renouvellement automatique des certificats à l'aide du protocole ACME
-
Gestion des certificats sans intervention
-
Utiliser le magasin de certificats NetScaler Console pour gérer les certificats SSL
-
-
-
Configurer NetScaler Console comme serveur de licences Flexed ou Pooled
-
-
Mettre à niveau une licence perpétuelle dans NetScaler VPX vers la capacité NetScaler Pooled
-
Mise à niveau d'une licence perpétuelle dans NetScaler MPX vers la capacité NetScaler Pooled
-
Mettre à niveau une licence perpétuelle dans NetScaler SDX vers la capacité NetScaler Pooled
-
Capacité NetScaler Pooled sur les instances NetScaler en mode cluster
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Gestion des certificats zéro-touche
Dans NetScaler Console, vous pouvez configurer la gestion des certificats zéro-touche sur les instances NetScaler gérées exécutant la version 14.1-34.x et ultérieure. Avec la gestion des certificats zéro-touche, vous éliminez les interventions manuelles et créez un magasin de certificats zéro-touche en mémoire pour répondre aux requêtes d’application. Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats zéro-touche pour télécharger tous les certificats et clés sur NetScaler Console, et l’activer sur les instances NetScaler gérées. NetScaler interroge périodiquement le référentiel de certificats et fournit les certificats nécessaires selon les besoins.
Avec la gestion des certificats zéro-touche, les processus suivants sont effectués automatiquement par NetScaler® :
- Ajout, liaison et association des certificats
- Fourniture des certificats et des clés dans un ordre spécifique ou ensemble
- Installation et utilisation des certificats appropriés en fonction des requêtes
- Suppression des certificats expirés pendant le cycle d’interrogation périodique
Pour plus d’informations sur le fonctionnement du certificat zéro-touche sur les instances NetScaler, consultez Gestion des certificats zéro-touche NetScaler.
En tant qu’administrateur, vous devez vous assurer des points suivants dans NetScaler Console :
-
Les instances NetScaler exécutent la version 14.1-34.x ou ultérieure et sont gérées dans NetScaler Console.
-
Téléchargez les certificats (dans n’importe quel format) et les clés. Ensuite, activez la fonction zéro-touche sur les instances NetScaler gérées.
-
Assurez-vous qu’un certificat CA valide est présent sur NetScaler Console. Si vous disposez d’un certificat CA de console mis à jour, téléchargez le certificat avant d’activer la fonction zéro-touche sur les instances NetScaler gérées. Le message d’erreur suivant s’affiche si aucun certificat CA n’est présent sur NetScaler Console :

Télécharger les certificats
-
Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats zéro-touche.
-
Cliquez sur Démarrer.

-
Les instances NetScaler exécutant la version 14.1-34.x ou ultérieure sont répertoriées. Vous pouvez soit cliquer sur Configurer la gestion sans intervention pour activer la gestion sans intervention, soit cliquer sur Ignorer pour passer à l’étape suivante.
-
Cliquez sur Télécharger pour télécharger tous les certificats (peuvent être dans n’importe quel format, tel que .pem, .cer et .crt).
Remarques :
-
Le fichier de certificat ou de clé doit être inférieur à 8192 octets.
-
Si vous téléchargez plusieurs certificats ou fichiers de clé, la taille maximale prise en charge est de 50000 octets.
-
Si les certificats ou les fichiers de clé sont protégés par un mot de passe, assurez-vous de fournir le mot de passe. Si le mot de passe n’est pas fourni, le certificat ou le fichier de clé n’est pas téléchargé.
-
Activer la gestion des certificats sans intervention
Après avoir téléchargé les certificats, vous devez activer la gestion sans intervention sur les instances NetScaler gérées.
-
Depuis la page Gestion des certificats sans intervention, cliquez sur Configurer la gestion sans intervention.

-
Cliquez sur Ajouter des instances, sélectionnez les instances, puis cliquez sur Activer.

NetScaler Console utilise l’intervalle d’interrogation par défaut pour interroger tous les certificats des instances NetScaler. Vous pouvez utiliser l’option Interroger maintenant pour interroger immédiatement.
Dans le tableau de bord SSL, vous pouvez également afficher l’utilisation des certificats sans intervention, qui affiche les détails des certificats actifs et inactifs.
Vue du tableau de bord SSL(/fr-fr/netscaler-application-delivery-management-software/media/zero-touch-ssl-dashboard.png)
Prise en charge du mode de filtrage SSL
Une instance NetScaler récupère les métadonnées de certificats SSL et de clés privées spécifiques. Cette approche du moindre privilège garantit que les instances n’accèdent qu’aux ressources dont elles ont besoin, empêchant ainsi qu’une compromission sur une instance n’expose l’ensemble de votre infrastructure de certificats. Cette fonctionnalité est particulièrement utile pour les environnements où plusieurs administrateurs gèrent un groupe d’instances NetScaler à des fins distinctes.
Voici quelques-uns des avantages :
- Segmentation de la sécurité - Restreint l’accès aux métadonnées au niveau de chaque NetScaler afin de minimiser la surface d’attaque et de respecter les politiques de sécurité de l’organisation.
- Expérience d’administration simplifiée - Réduit la complexité des déploiements multi-locataires ou départementaux en affichant aux administrateurs uniquement les ressources pertinentes pour leur groupe d’instances NetScaler.
- Utilisation optimisée des ressources - Empêche le gonflement de la mémoire système en récupérant les métadonnées des seuls certificats SSL et clés privées requis.
La configuration du mode de filtrage définit la manière dont les instances NetScaler et les fichiers SSL interagissent via des types de synchronisation spécifiques. Vous pouvez gérer ces paramètres via NetScaler Console pour vous assurer que seules les métadonnées nécessaires sont récupérées par chaque instance.
| Composant | Type Synchro | Description |
|---|---|---|
| Instance NetScaler | Synchro personnalisée | Les instances NetScaler dans ce mode récupèrent uniquement les métadonnées des certificats et des clés spécifiquement mappés à l’instance. |
| Instance NetScaler | Synchronisation globale | Les instances NetScaler dans ce mode récupèrent les métadonnées de tous les certificats et clés privées téléchargés. |
| Fichiers SSL | Fichiers personnalisés | Ces fichiers sont spécifiquement mappés aux instances NetScaler en mode Synchronisation personnalisée. |
| Fichiers SSL | Fichiers globaux | Les métadonnées de ces fichiers sont récupérées par toutes les instances NetScaler en mode Synchronisation globale. |
Configurer les paramètres du mode de filtrage
Pour configurer le mode de filtrage, définissez les types de synchronisation pour vos instances et fichiers. Cela garantit une distribution sécurisée et optimisée des métadonnées sensibles.
Vous pouvez télécharger des certificats et des clés privées directement en utilisant le bouton de téléchargement dans les sections Fichiers de certificats et Instances NetScaler du tableau de bord SSL.
Pour configurer à l’aide de l’interface graphique :
-
Télécharger de nouveaux fichiers (jour zéro) - Accédez à Fichiers de certificats et instances NetScaler > Télécharger pour ajouter de nouveaux actifs.
Sélectionnez l’un des types de synchronisation suivants :
- GLOBAL - Sélectionnez pour utiliser le mode de synchronisation global et terminer le téléchargement.
- PERSONNALISÉ - Sélectionnez pour utiliser le mode de synchronisation personnalisé, choisissez les instances spécifiques pour le mappage, puis téléchargez les fichiers.
-
Déplacer les fichiers existants (jour N) - Pour transférer les certificats et les clés du mode de synchronisation global au mode de synchronisation personnalisé, sélectionnez les instances NetScaler cibles et cliquez sur Ajouter des fichiers existants.
-
Sélectionner les domaines - Une fois les instances sélectionnées, choisissez les domaines pertinents pour déclencher le transfert. NetScaler Console détecte et transfère automatiquement les certificats correspondants et les fichiers de clé privée vers le mode de synchronisation personnalisé.
-
Afficher les ressources - Accédez à la page d’accueil pour afficher tous les certificats et fichiers de clé privée mappés à chaque instance NetScaler en mode de synchronisation personnalisé.
-
Changer de mode de synchronisation - Pour ramener les instances en mode de synchronisation global, cliquez sur Passer en synchronisation globale sur la page d’accueil.
Partager
Partager
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.