NetScaler SDX

Installation d’un certificat et d’une clé sur l’interface graphique LOM

Citrix recommande d’utiliser HTTPS pour accéder à l’interface graphique LOM. Pour utiliser HTTPS, vous devez remplacer le certificat SSL par défaut par un certificat d’une autorité de certification approuvée et télécharger une clé privée dans l’interface graphique LOM.

Pour chiffrer les alertes SNMP, configurez un certificat SSL et une clé privée. Dans l’interface graphique, accédez à Configuration > Certification SSL et appliquez le certificat SSL et la clé privée. Consultez le Guide de déploiement sécurisé de NetScaler pour plus d’informations sur la manière de déployer en toute sécurité le LOM sur votre réseau. Pour activer le chiffrement et connaître les mesures de sécurité pour LOM, reportez-vous à la section http://support.citrix.com/article/CTX129514.

En cas d’erreur, vous devez rétablir les paramètres d’usine du BMC pour effacer le certificat et la clé.

Remarque

Le fichier de certificat doit contenir uniquement le certificat. Le certificat et la clé ne doivent pas être dans le même fichier. Assurez-vous que le certificat contient uniquement le certificat et que le fichier de clé ne contient que la clé.

Pour télécharger un certificat de confiance et une clé privée à l’aide de l’interface graphique LOM

  1. Accédez à Configuration > Certification SSL. Installer le certificat étape 1
  2. Dans le volet droit, cliquez sur les boutons Choisir un fichier pour sélectionner un nouveau certificat SSL et une nouvelle clé privée. Installer le certificat étape 2
  3. Pour vérifier que vous avez sélectionné le certificat et la clé privée appropriés, vérifiez les noms de fichiers du certificat et de la clé. Les noms de fichiers apparaissent en regard des boutons Choisir un fichier. Installer l'étape 3 du certificat
  4. Cliquez sur Charger. Un message vous informe que le téléchargement d’un nouveau certificat SSL remplace le certificat existant (par défaut).
  5. Cliquez sur OK. Installer le certificat étape 5
  6. Lorsqu’un message vous informe que le certificat et la clé ont été téléchargés correctement, cliquez sur OK pour réinitialiser le périphérique. Étape 6 du certificat d'installation La réinitialisation prend environ 60 secondes. Vous êtes ensuite redirigé vers la page d’ouverture de session.

    Installer le certificat étape 6 vérifier

  7. Connectez-vous à l’interface graphique LOM à l’aide de vos informations d’identification par défaut.

    Remarque

    Si le certificat ou la clé n’est pas valide, le BMC redémarre, essaie les nouveaux paramètres et revient à utiliser les paramètres précédents.

  8. Dans la barre d’adresse, cliquez sur l’icône de verrouillage pour afficher l’onglet Connexion, comme indiqué dans l’écran suivant. Installer le certificat étape 8
  9. Cliquez sur Informations sur le certificat pour afficher les détails sur le certificat que vous avez téléchargé. Installer le certificat étape 9

    Remarque : Pour connaître les meilleures pratiques en matière de sécurité LOM et NetScaler, consultez http://support.citrix.com/article/CTX129514.

Installation d’un certificat et d’une clé sur l’interface graphique LOM