Application Delivery Management

使用 SSL 控制面板

您可以使用 NetScaler® Application Delivery Management (ADM) 中的 SSL 证书控制面板查看图表,这些图表可帮助您跟踪证书颁发者、密钥强度和签名算法。SSL 证书控制面板还会显示指示以下内容的图表:

  • 证书过期后的天数
  • 已使用和未使用的证书数量
  • 自签名和 CA 签名证书的数量
  • 颁发者数量
  • 签名算法
  • SSL 协议
  • 按使用中证书数量排名的前 10 个实例

监控 SSL 证书

如果您的公司有 SSL 策略,您可以使用 NetScaler ADM 上的 SSL 控制面板来监控您的证书,在该策略中,您定义了某些 SSL 证书要求,例如所有证书必须具有至少 2048 位的密钥强度,并且必须由受信任的 CA 机构授权。

在另一个示例中,您可能已上传新证书但忘记将其绑定到虚拟服务器。SSL 控制面板会突出显示正在使用或未使用的 SSL 证书。在“使用情况”部分中,您可以查看已安装的证书数量和正在使用的证书数量。您可以进一步单击图表,查看证书名称、正在使用它的实例、其有效期、其签名算法等。

要在 NetScaler ADM 中监控 SSL 证书,请导航到“基础结构 > SSL 控制面板”。

SSL 控制面板

NetScaler ADM 允许您轮询 SSL 证书并将实例的所有 SSL 证书立即添加到 NetScaler ADM。为此,

  1. 导航到“基础结构 > SSL 控制面板”。

  2. 单击“立即轮询”。

    在“立即轮询”页面上,您可以轮询所有托管的 ADC 实例或选择特定实例。

  3. 单击“开始轮询”。

在“SSL 控制面板”中,您可以监控 ADC SSL 证书、SSL 虚拟服务器和 SSL 协议。

您可以单击控制面板上的指标以查看与 SSL 证书、SSL 虚拟服务器或 SSL 协议相关的详细信息。

例如,当您单击控制面板上“自签名与 CA 签名”下的数字时,ADM GUI 会显示 NetScaler 实例上的所有 SSL 证书。

ADC 实例上的 SSL 证书

NetScaler ADM SSL 控制面板还会显示在您的虚拟服务器上运行的 SSL 协议的分布情况。作为管理员,您可以通过 SSL 策略指定要监控的协议,有关详细信息,请参阅配置 SSL 策略。支持的协议包括 SSLv2、SSLv3、TLS 1.0、TLS 1.1、TLS 1.2 和 TLS 1.3。虚拟服务器上使用的 SSL 协议以条形图格式显示。单击特定协议会显示使用该协议的虚拟服务器列表。

在 SSL 控制面板上启用或禁用 Diffie-Hellman (DH) 或临时 RSA 密钥后,将显示一个环形图。即使服务器证书不支持导出客户端(例如 1024 位证书),这些密钥也能与导出客户端进行安全通信。单击相应的图表会显示已启用 DH 或临时 RSA 密钥的虚拟服务器列表。

查看 SSL 证书的审核跟踪

您现在可以在 NetScaler ADM 上查看 SSL 证书的日志详细信息。日志详细信息显示了在 NetScaler ADM 上使用 SSL 证书执行的操作,例如:安装 SSL 证书、链接和取消链接 SSL 证书、更新 SSL 证书以及删除 SSL 证书。审核跟踪信息在监控具有多个所有者的应用程序上完成的 SSL 证书更改时非常有用。

要查看在 NetScaler ADM 上使用 SSL 证书执行的特定操作的审核日志,请导航到“基础结构 > SSL 控制面板” > 并单击“审核日志”。

审核日志

对于使用 SSL 证书执行的特定操作,您可以查看其状态、开始时间和结束时间。此外,您可以查看执行操作的实例以及在该实例上运行的命令。

SSL 审核跟踪

在 SSL 控制面板上排除默认 NetScaler 证书

NetScaler ADM 允许您根据偏好在 SSL 控制面板图表上显示或隐藏默认 NetScaler 证书。默认情况下,所有证书(包括默认证书)都会显示在 SSL 控制面板上。

要在 SSL 控制面板上显示或隐藏默认证书,请执行以下操作:

  1. 在 NetScaler ADM GUI 中,导航到“基础结构 > SSL 控制面板”。

  2. 在“SSL 控制面板”页面上,单击“设置”。

  3. 在“设置”页面上,选择“常规”。

  4. 键入证书过期天数,以接收有关证书过期的通知。

  5. 选择通知方法并创建相应的配置文件。

  6. 在“证书筛选器”部分中,清除“显示默认证书”复选框,然后单击“保存并退出”。

    排除默认证书

查看、上传和下载 SSL 文件

要在 NetScaler ADM 上查看 SSL 文件,请导航到“基础结构 > SSL 控制面板 > NetScaler ADM 上的 SSL 文件”。

在此页面上,您可以在 NetScaler ADM 上查看、上传和下载以下文件:

  • SSL 证书
  • SSL 密钥
  • SSL CSR

要在 NetScaler 实例上查看和下载 SSL 文件,请导航到“基础结构 > SSL 控制面板 > NetScaler 上的 SSL 文件”。

只有在手动或通过计划备份过程备份 NetScaler 实例后,才能访问 SSL 文件。

重要:

要启用从 ADC 实例下载 SSL 文件,请启用“实例 SSL 证书”功能。有关详细信息,请参阅启用或禁用 ADM 功能

使用 SSL 控制面板