SSL証明書の有効期限切れ通知を設定する
セキュリティ管理者として、証明書の有効期限が近づいていることを通知し、どのCitrix NetScalerインスタンスがそれらの証明書を使用しているかに関する情報を含めるように通知を設定できます。通知を有効にすることで、SSL証明書を期限内に更新できます。
たとえば、証明書の有効期限が切れる30日前に、電子メール通知を電子メール配布リストに送信するように設定できます。
NetScaler Consoleから通知を設定するには:
-
NetScaler Consoleで、インフラストラクチャ > SSLダッシュボードに移動します。
-
SSLダッシュボードページで、設定をクリックします。
-
SSL設定ページで、編集アイコンをクリックします。
-
通知設定セクションで、有効期限の何日前に通知を送信するかを指定します。
-
送信する通知の種類を選択します。ドロップダウンメニューから通知の種類と配布リストを選択します。通知の種類は次のとおりです。
-
電子メール – メールサーバーとプロファイルの詳細を指定します。証明書の有効期限が近づくと、電子メールがトリガーされます。
-
SMS – ショートメッセージサービス(SMS)サーバーとプロファイルの詳細を指定します。証明書の有効期限が近づくと、SMSメッセージがトリガーされます。
-
Slack - Slackプロファイルの詳細を指定します。
-
PagerDutyアラート - PagerDutyプロファイルを指定します。PagerDutyポータルで設定された通知設定に基づいて、証明書の有効期限が近づくと通知が送信されます。
-
ServiceNow - 証明書の有効期限が近づくと、デフォルトのServiceNowプロファイルに通知が送信されます。重要Citrix Cloud ITSM AdapterがServiceNow用に構成され、NetScaler Consoleと統合されていることを確認してください。詳細については、「NetScaler ConsoleとServiceNowインスタンスの統合」(/ja-jp/netscaler-application-delivery-management-software/current-release/configure/integrate-itsm-adapter-netscaler-adm-servicenow.html)を参照してください。SSL証明書の有効期限切れに関する通知(/en-us/netscaler-application-delivery-management-software/media/030_eventnot.png)
-
-
保存して終了をクリックします。
NetScaler Consoleは、SSL証明書の有効期限が近づくと、外部トラップ宛先サーバーにSSL証明書有効期限切れトラップを送信するようになりました。NetScaler Consoleは、次の2つの条件が満たされたときにトラップを送信します。
-
SSLダッシュボード設定ページで、証明書の有効期限が切れるまでの日数を設定していること。
-
トラップ宛先を追加していること。
設定 > SNMP > トラップ宛先に移動して、トラップ宛先を設定できます。トラップが送信される宛先SNMPサーバーのIPアドレスを入力します。ポート番号を入力し、コミュニティ文字列として「public」(引用符なし)と入力します。