セキュリティ管理者として、証明書の有効期限が近づいていること、およびどのCitrix NetScalerインスタンスがそれらの証明書を使用しているかに関する情報を含む通知を設定できます。通知を有効にすることで、SSL証明書を期限内に更新できます。
たとえば、証明書の有効期限が切れる30日前に、電子メール配布リストに電子メール通知を送信するように設定できます。
NetScaler Consoleから通知を設定するには:
-
NetScaler Consoleで、インフラストラクチャ > SSLダッシュボードに移動します。
-
SSLダッシュボードページで、設定をクリックします。
-
SSL設定ページで、編集アイコンをクリックします。
-
通知設定セクションで、有効期限の何日前に通知を送信するかを指定します。
-
送信する通知の種類を選択します。ドロップダウンメニューから通知の種類と配布リストを選択します。通知の種類は次のとおりです。
-
電子メール – メールサーバーとプロファイルの詳細を指定します。証明書の有効期限が近づくと、電子メールがトリガーされます。
-
SMS – ショートメッセージサービス(SMS)サーバーとプロファイルの詳細を指定します。証明書の有効期限が近づくと、SMSメッセージがトリガーされます。
-
Slack - Slackプロファイルの詳細を指定します。
-
PagerDutyアラート - PagerDutyプロファイルを指定します。PagerDutyポータルで設定された通知設定に基づいて、証明書の有効期限が近づくと通知が送信されます。
-
ServiceNow - 証明書の有効期限が近づくと、デフォルトのServiceNowプロファイルに通知が送信されます。

-
保存して終了をクリックします。
SSL証明書の有効期限が近づくと、NetScaler Console はSSL証明書の有効期限切れトラップを外部トラップ宛先サーバーに送信するようになりました。NetScaler Console は、次の2つの条件が満たされたときにトラップを送信します。
トラップ宛先は、設定 > SNMP > トラップ宛先に移動して設定できます。トラップが送信される宛先SNMPサーバーのIPアドレスを入力します。ポート番号を入力し、コミュニティ文字列として「public」(引用符なし)と入力します。