Service NetScaler Console

Gestion des certificats sans intervention

Dans NetScaler Console, vous pouvez configurer la gestion des certificats sans intervention sur les instances NetScaler gérées exécutant la version 14.1-43.x et ultérieure. Grâce à la gestion des certificats sans intervention, vous éliminez les interventions manuelles et créez un magasin de certificats sans intervention en mémoire pour répondre aux requêtes des applications. Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats sans intervention pour télécharger tous les certificats et clés sur NetScaler Console, et l’activer sur les instances NetScaler gérées. NetScaler interroge périodiquement le référentiel de certificats et fournit les certificats nécessaires selon les besoins.

Avec la gestion des certificats sans intervention, les processus suivants sont automatiquement effectués par NetScaler :

  • Ajout, liaison et association des certificats
  • Fourniture des certificats et des clés dans un ordre spécifique ou ensemble
  • Installation et utilisation des certificats appropriés en fonction des requêtes
  • Suppression des certificats expirés pendant le cycle d’interrogation périodique

Pour plus d’informations sur le fonctionnement des certificats sans intervention sur les instances NetScaler, consultez Gestion des certificats sans intervention NetScaler.

En tant qu’administrateur, vous devez vous assurer des points suivants dans NetScaler Console :

  • Les instances NetScaler exécutent la version 14.1-43.x ou ultérieure et sont gérées dans NetScaler Console.

  • Téléchargez les certificats (dans n’importe quel format) et les clés. Ensuite, activez la gestion sans intervention sur les instances NetScaler gérées.

  • Assurez-vous qu’un certificat d’autorité de certification (CA) valide est présent sur NetScaler Console. Si vous disposez d’un certificat d’autorité de certification Console mis à jour, téléchargez le certificat avant d’activer la gestion sans intervention sur les instances NetScaler gérées. Le message d’erreur suivant s’affiche si aucun certificat d’autorité de certification n’est présent sur NetScaler Console :

    Téléchargement de l’autorité de certification

Télécharger les certificats

  1. Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats sans intervention.

  2. Cliquez sur Démarrer.

    Démarrer

  3. Les instances NetScaler exécutant la version 14.1-43.x ou ultérieure sont répertoriées. Vous pouvez soit cliquer sur Configurer la gestion sans intervention pour l’activer, soit cliquer sur Ignorer pour passer à l’étape suivante.

  4. Cliquez sur Télécharger pour télécharger tous les certificats (peuvent être dans n’importe quel format, tel que .pem, .cer et .crt).

    Remarques :

    • Le fichier de certificat ou de clé doit être inférieur à 8192 octets.

    • Si vous téléchargez plusieurs certificats ou fichiers de clés, la taille maximale prise en charge est de 50000 octets.

    • Si les certificats ou les fichiers de clés sont protégés par un mot de passe, assurez-vous de fournir le mot de passe. Si le mot de passe n’est pas fourni, le certificat ou le fichier de clé n’est pas téléchargé.

Activer la gestion des certificats sans intervention

Après avoir téléchargé les certificats, vous devez activer la gestion sans intervention sur les instances NetScaler gérées.

  1. Sur la page Gestion des certificats sans intervention, cliquez sur Configurer la gestion sans intervention.

    Configurer

  2. Cliquez sur Ajouter des instances, sélectionnez les instances, puis cliquez sur Activer.

    Activer la gestion sans intervention

NetScaler Console utilise l’intervalle d’interrogation par défaut pour interroger tous les certificats des instances NetScaler. Vous pouvez utiliser l’option Interroger maintenant pour interroger immédiatement.

Dans le tableau de bord SSL, vous pouvez également afficher l’utilisation des certificats sans intervention, qui présente les détails des certificats actifs et inactifs.

Vue du tableau de bord SSL

Gestion des certificats sans intervention