Gestion des certificats zéro-touche
-
Ajout, liaison et association des certificats
-
Fourniture des certificats et des clés dans un ordre spécifique ou ensemble
-
Installation et utilisation des certificats appropriés en fonction des requêtes
-
Suppression des certificats expirés pendant le cycle d'interrogation périodique
-
Les instances NetScaler exécutent la version 14.1-43.x ou ultérieure et sont gérées dans NetScaler Console.
-
Téléchargez les certificats (dans n'importe quel format) et les clés. Ensuite, activez la fonction zéro-touche sur les instances NetScaler gérées.
-
Assurez-vous qu'un certificat CA valide est présent sur NetScaler Console. Si vous disposez d'un certificat CA de console mis à jour, téléchargez le certificat avant d'activer la fonction zéro-touche sur les instances NetScaler gérées. Le message d'erreur suivant s'affiche si aucun certificat CA n'est présent sur NetScaler Console :

Télécharger les certificats
-
Accédez à Infrastructure > Tableau de bord SSL > Gestion des certificats zéro-touche.
-
Cliquez sur Démarrer.

-
Les instances NetScaler exécutant la version 14.1-43.x ou ultérieure sont répertoriées. Vous pouvez soit cliquer sur Configurer le zéro-touch pour activer le zéro-touch, soit cliquer sur Ignorer pour passer à l'étape suivante.
-
Cliquez sur Télécharger pour télécharger tous les certificats (ils peuvent être dans n'importe quel format, tel que .pem, .cer et .crt).Remarques :
-
Le fichier de certificat ou de clé doit être inférieur à 8192 octets.
-
Si vous téléchargez plusieurs certificats ou fichiers de clés, la taille maximale prise en charge est de 50000 octets.
-
Si les certificats ou les fichiers de clés sont protégés par un mot de passe, assurez-vous de fournir le mot de passe. Si le mot de passe n'est pas fourni, le certificat ou le fichier de clé n'est pas téléchargé.
-
Activer la gestion des certificats zéro-touch
-
Depuis la page Gestion des certificats zéro-touch, cliquez sur Configurer le zéro-touch.

-
Cliquez sur Ajouter des instances, sélectionnez les instances, puis cliquez sur Activer.

Prise en charge du mode de filtrage SSL
-
Segmentation de la sécurité - Restreint l'accès aux métadonnées au niveau de chaque NetScaler afin de minimiser la surface d'attaque et de respecter les politiques de sécurité de l'organisation.
-
Expérience d'administration simplifiée - Réduit la complexité des déploiements multi-locataires ou départementaux en montrant aux administrateurs uniquement les ressources pertinentes pour leur groupe d'instances NetScaler.
-
Utilisation optimisée des ressources - Évite le gonflement de la mémoire système en récupérant les métadonnées uniquement des certificats SSL et des clés privées requis.
| Composant | Type synchro | Description |
|---|---|---|
| Instance NetScaler | Synchro perso | Les instances NetScaler dans ce mode ne récupèrent que les métadonnées des certificats et des clés spécifiquement mappés à l'instance. |
| Instance NetScaler | Synchronisation globale | Les instances NetScaler dans ce mode récupèrent les métadonnées de tous les certificats et clés privées téléchargés. |
| Fichiers SSL | Fichiers personnalisés | Ces fichiers sont spécifiquement mappés aux instances NetScaler en mode Synchronisation personnalisée. |
| Fichiers SSL | Fichiers globaux | Les métadonnées de ces fichiers sont récupérées par toutes les instances NetScaler en mode Synchronisation globale. |
Configurer les paramètres du mode de filtre
-
Télécharger de nouveaux fichiers (Jour Zéro) - Accédez à Fichiers de certificats et Instances NetScaler > Télécharger pour ajouter de nouvelles ressources. Sélectionnez l'un des types de synchronisation suivants :
-
GLOBAL - Sélectionnez pour utiliser le mode de synchronisation global et terminer le téléchargement.
-
PERSONNALISÉ - Sélectionnez pour utiliser le mode de synchronisation personnalisé, choisissez les instances spécifiques pour le mappage, puis téléchargez les fichiers.

-
-
Déplacer les fichiers existants (Jour N) - Pour déplacer les certificats et les clés du mode de synchronisation global vers le mode de synchronisation personnalisé, sélectionnez les instances NetScaler cibles et cliquez sur Ajouter les fichiers existants.
-
Sélectionner les domaines - Une fois les instances sélectionnées, choisissez les domaines pertinents pour déclencher le déplacement. NetScaler Console détecte et déplace automatiquement les certificats et les fichiers de clé privée correspondants vers le mode de synchronisation personnalisé.
-
Afficher les ressources - Accédez à la page d'accueil pour afficher tous les certificats et fichiers de clé privée mappés à chaque instance NetScaler en mode de synchronisation personnalisé.
-
Changer de mode de synchronisation - Pour ramener les instances en mode de synchronisation global, cliquez sur Basculer vers la synchronisation globale sur la page d'accueil.
