SSL証明書の有効期限切れに関する通知を設定する
セキュリティ管理者として、証明書の有効期限が近づいていること、およびどのCitrix Application Delivery Controller™ (ADC) インスタンスがそれらの証明書を使用しているかに関する情報を通知する設定を行うことができます。通知を有効にすることで、SSL証明書を期限内に更新できます。
たとえば、証明書の有効期限が切れる30日前に、電子メール配布リストに電子メール通知を送信するように設定できます。
NetScaler® ADMから通知を設定するには:
-
NetScaler アプリケーション デリバリー マネジメント (ADM) で、Infrastructure > SSL Dashboard に移動します。
-
SSL Settings ページで、Edit アイコンをクリックします。
-
送信する通知の種類を選択します。ドロップダウンメニューから通知の種類と配布リストを選択します。通知の種類は次のとおりです。
-
電子メール – メールサーバーとプロファイルの詳細を指定します。証明書の有効期限が近づくと、電子メールがトリガーされます。
-
SMS – ショートメッセージサービス (SMS) サーバーとプロファイルの詳細を指定します。証明書の有効期限が近づくと、SMSメッセージがトリガーされます。
-
Slack - Slackプロファイルの詳細を指定します。
-
PagerDutyアラート - PagerDutyプロファイルを指定します。PagerDutyポータルで設定された通知設定に基づいて、証明書の有効期限が近づくと通知が送信されます。
-
ServiceNow - 証明書の有効期限が近づくと、デフォルトのServiceNowプロファイルに通知が送信されます。重要Citrix Cloud ITSM Adapter が ServiceNow 用に構成され、NetScaler ADM と統合されていることを確認します。詳細については、「NetScaler ADM と ServiceNow インスタンスを統合する」(/ja-jp/netscaler-application-delivery-management-software/13-1/configure/integrate-itsm-adapter-citrix-adm-servicenow.html) を参照してください。SSL証明書の有効期限切れの通知(/en-us/netscaler-application-delivery-management-software/media/030_eventnot.png)
-
-
保存して終了をクリックします。
NetScaler ADM は、SSL証明書の有効期限が近づくと、SSL証明書の有効期限切れトラップを外部トラップ宛先サーバーに送信するようになりました。NetScaler ADM は、次の2つの条件が満たされたときにトラップを送信します。
-
SSLダッシュボード設定ページで、証明書の有効期限が切れるまでの日数を構成しました。
-
トラップ宛先を追加しました。
設定 > SNMP > トラップ宛先に移動して、トラップ宛先を設定できます。トラップが送信される宛先SNMPサーバーのIPアドレスを入力します。ポート番号を入力し、コミュニティ文字列として「public」(引用符なし)と入力します。