Application Delivery Management

设置 SSL 证书过期通知

作为安全管理员,您可以设置通知,以便在证书即将过期时通知您,并提供有关哪些 Citrix NetScaler 实例使用这些证书的信息。通过启用通知,您可以及时续订 SSL 证书。

例如,您可以设置在证书到期前 30 天向电子邮件分发列表发送电子邮件通知。

从 NetScaler Console 设置通知:

  1. 在 NetScaler Console 中,导航到基础架构 > SSL 控制板

  2. SSL 控制板页面上,单击设置

  3. SSL 设置页面上,单击编辑图标。

  4. 通知设置部分中,指定您希望何时发送通知,即在到期日期前多少天。

  5. 选择您要发送的通知类型。从下拉菜单中选择通知类型和分发列表。通知类型如下:

    • 电子邮件 – 指定邮件服务器和配置文件详细信息。当您的证书即将过期时,将触发一封电子邮件。

    • 短信 – 指定短消息服务 (SMS) 服务器和配置文件详细信息。当您的证书即将过期时,将触发一条短信。

    • Slack - 指定 Slack 配置文件详细信息。

    • PagerDuty 警报 - 指定 PagerDuty 配置文件。根据在 PagerDuty 门户中配置的通知设置,当您的证书即将过期时,将发送通知。

    • ServiceNow - 当您的证书即将过期时,通知将发送到默认的 ServiceNow 配置文件。

      重要提示

      确保 Citrix Cloud ITSM Adapter 已为 ServiceNow 配置并与 NetScaler Console 集成。有关详细信息,请参阅将 NetScaler Console 与 ServiceNow 实例集成

      SSL 证书过期通知

  6. 单击保存并退出

当您的 SSL 证书即将到期时,NetScaler Console 现在会将 SSL 证书过期陷阱发送到外部陷阱目标服务器。满足以下两个条件时,NetScaler Console 会发送陷阱:

  • 您已在 SSL 控制板设置页面中配置证书过期天数。

  • 您已添加陷阱目标。

您可以通过导航到设置 > SNMP > 陷阱目标来设置陷阱目标。键入发送陷阱的目标 SNMP 服务器的 IP 地址。输入端口号,然后键入“public”(不带引号)作为社区字符串。

设置 SSL 证书过期通知