Application Delivery Management

设置 SSL 证书过期通知

作为安全管理员,您可以设置通知,以便在证书即将过期时通知您,并提供有关哪些 Citrix Application Delivery Controller™ (ADC) 实例使用这些证书的信息。通过启用通知,您可以及时续订 SSL 证书。

例如,您可以设置电子邮件通知,使其在证书到期前 30 天发送到电子邮件分发列表。

从 NetScaler® ADM 设置通知:

  1. 在 NetScaler Application Delivery Management (ADM) 中,导航到“Infrastructure > SSL Dashboard”。

  2. 在“SSL Dashboard”页面上,单击“Settings”。

  3. 在“SSL Settings”页面上,单击“Edit”图标 。

  4. 在“Notification Settings”部分中,指定您希望在到期日期前多少天发送通知。

  5. 选择要发送的通知类型。从下拉菜单中选择通知类型和分发列表。通知类型如下:

    • Email – 指定邮件服务器和配置文件详细信息。当证书即将过期时,将触发一封电子邮件。

    • SMS – 指定短消息服务 (SMS) 服务器和配置文件详细信息。当证书即将过期时,将触发一条 SMS 消息。

    • Slack - 指定 Slack 配置文件详细信息。

    • PagerDuty alerts - 指定 PagerDuty 配置文件。根据 PagerDuty 门户中配置的通知设置,当证书即将过期时,将发送通知。

    • ServiceNow - 当证书即将过期时,通知将发送到默认的 ServiceNow 配置文件。

      重要

      请确保已为 ServiceNow 配置 Citrix Cloud ITSM Adapter 并将其与 NetScaler ADM 集成。有关详细信息,请参阅将 NetScaler ADM 与 ServiceNow 实例集成

      SSL 证书过期通知

  6. 单击“Save and Exit”。

当 SSL 证书即将到期时,NetScaler ADM 现在会将 SSL 证书过期陷阱发送到外部陷阱目标服务器。当满足以下两个条件时,NetScaler ADM 会发送陷阱:

  • 您已在 SSL 控制板设置页面中配置了证书过期天数。

  • 您已添加陷阱目标。

您可以通过导航到“Settings > SNMP > Trap Destinations”来设置陷阱目标。键入发送陷阱的目标 SNMP 服务器的 IP 地址。输入端口号,并将“public”(不带引号)键入为社区字符串。

设置 SSL 证书过期通知