Application Delivery Management

在高可用性部署中管理数据库自定义证书和密码套件

NetScaler Console 允许您使用来自受信任证书颁发机构的自有证书替换默认的内置数据库证书。您还可以在 NetScaler Console 数据库中配置自己的密码套件。此功能为您的证书管理需求提供了更大的灵活性和安全性,并使用受信任的 SSL 证书保护 HA 节点之间的所有通信。

在 NetScaler Console 上安装数据库证书

要在 HA 设置中安装证书:

  1. 导航到 Settings(设置)> HA Deployment(HA 部署),然后单击 Database Certificates(数据库证书)
  2. 单击 Installed Certificate(已安装证书) 选项卡,然后单击 Install New Certificate(安装新证书)
  3. Install Database Certificate on Application Delivery Management(在 Application Delivery Management 上安装数据库证书) 页面中,上传根证书、服务器证书和服务器密钥。您可以执行以下任一操作:
    • Choose File(选择文件)> Local(本地):从本地计算机上传证书或密钥文件。
    • Choose File(选择文件)> Appliance(设备):上传 NetScaler Console 上存在的证书或密钥文件。
  4. 单击 Install(安装)

安装数据库证书

注意:

如果有多个链式证书,必须将它们合并到一个文件中。请确保串联顺序正确,中间证书在前,根证书在后。此顺序对于正确识别证书链至关重要。

例如,以下命令将每个证书文件(intermediate_certificate1.crt、intermediate_certificate2.crt 和 root_certificate.crt)的内容附加到名为 combined_certs.crt 的文件中:

cat intermediate_certificate1.crt >> combined_certs.crt

cat intermediate_certificate2.crt >> combined_certs.crt

cat root_certificate.crt >> combined_certs.crt

管理已安装的数据库证书

要查看、下载和删除已安装的证书:

  1. 导航到 Settings(设置)> HA Deployment(HA 部署),然后单击 Database Certificates(数据库证书)
  2. 单击 Certificate Files(证书文件) 选项卡,然后选择 Root Certificates(根证书)Server Certificates(服务器证书)Server Keys(服务器密钥) 以查看相应文件。
  3. 要将文件下载到本地计算机,请单击 Download(下载)
  4. 要删除证书文件,请选择该文件,然后单击 Delete(删除)。在出现的确认对话框中,单击 OK(确定)

管理数据库证书

配置数据库密码套件

要为 HA 部署配置密码套件:

  1. 导航到 Settings(设置)> HA Deployment(HA 部署),然后单击 Database Certificates(数据库证书)
  2. 单击 Ciphers(密码) 选项卡,然后单击 Configure Cipher(配置密码)
  3. Configure Cipher Suites(配置密码套件) 页面中,从可用密码列表中选择一个或多个密码。
  4. 单击 Configure(配置)。在出现的确认对话框中,单击 Yes(是) 以更改密码设置。

配置密码

注意:

更改密码设置会重新启动 NetScaler Console 辅助节点和灾难恢复节点。

在高可用性部署中管理数据库自定义证书和密码套件