aethercert
Citrix und VMware

Automatische Zertifikatserneuerung für Citrix NetScaler ADC

NetScaler-Zertifikate werden meist in der Oberfläche erneuert: hochladen, Certkey aktualisieren, speichern - pro Appliance, pro Jahr. Das NetScaler-Paket erledigt dasselbe über die NITRO-API, von einem Agent in Ihrem Netzwerk.

Die im Manifest dieses Pakets definierten Bereitstellungsschritte.

Auf einen Blick

Paket
netscaler-target 2.0.0
Kompatibilität
NetScaler ADC / Citrix ADC >=13.0 <15.0
Ausgeführt von
Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
Mechanismus
REST-API
Authentifizierung
Sitzungsanmeldung
Fähigkeiten
Zertifikat und Schlüssel importierenBestand auslesenKonfiguration aktivieren
Bereitstellungsschritte
deleteCertFile → uploadCertFile → deleteKeyFile → uploadKeyFile → checkCertKey → addCertKey* → updateCertKey* → saveConfig
Rollback
Keiner
Schlüsselverwendung
Server-Authentifizierung

* bedingter Schritt

Was es leistet

Ein aethercert-Agent in Ihrem Netzwerk meldet sich mit einer NITRO-Sitzung an der NetScaler-Verwaltungsadresse an, lädt das erneuerte Zertifikat und den Schlüssel nach /nsconfig/ssl/ hoch und legt das sslcertkey-Objekt entweder an (Erstausstellung) oder aktualisiert es (Erneuerung). Zum Schluss speichert er die laufende Konfiguration.

Da Erneuerungen dasselbe sslcertkey aktualisieren, übernimmt jeder daran gebundene virtuelle Server das neue Zertifikat ohne neues Binding.

So läuft es ab

  1. 01

    deleteCertFile / uploadCertFile

    Die bisherige Zertifikatsdatei wird über die NITRO-systemfile-API ersetzt.

  2. 02

    deleteKeyFile / uploadKeyFile

    Die Schlüsseldatei wird auf dieselbe Weise ersetzt.

  3. 03

    checkCertKey

    Das Paket prüft, ob das sslcertkey-Objekt bereits existiert.

  4. 04

    addCertKey / updateCertKey

    Der Certkey wird bei der Erstausstellung angelegt oder bei der Erneuerung aktualisiert.

  5. 05

    saveConfig

    Die laufende Konfiguration wird gespeichert.

Was Sie konfigurieren

  • NITRO-Verwaltungshost (NSIP) und Port
  • NITRO-Benutzer und -Passwort (verschlüsselt gespeichert)
  • Name des sslcertkey
  • Zertifikatsverzeichnis (Standard /nsconfig/ssl/)
  • Ob ein selbstsigniertes Verwaltungszertifikat akzeptiert wird

Voraussetzungen

  • Ein Agent mit Netzwerkzugriff auf die NetScaler-Verwaltungsadresse
  • Ein NITRO-Benutzer, der Systemdateien und SSL-Certkeys verwalten darf
  • Das Certkey einmalig auf der Appliance an SSL-virtuelle Server binden

Einschränkungen

  • Das erste Binding des Certkeys an einen virtuellen Server erfolgt auf dem NetScaler; Erneuerungen behalten es bei.
  • Jede Appliance- oder HA-Paar-Adresse ist ein eigenes Deploy-Ziel.

Manuell erledigen

Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.

Anleitung zum manuellen Austausch

Häufige Fragen

Citrix NetScaler ADC

Läuft der private Schlüssel über die aethercert-Cloud?

Nein. Der Agent, der den Schlüssel erzeugt hat, lädt ihn innerhalb Ihres Netzwerks per NITRO direkt auf den NetScaler.

Welche NetScaler-Versionen werden unterstützt?

Das Paket deklariert NetScaler ADC / Citrix ADC ab 13.0 bis ausschließlich 15.0.

Citrix NetScaler ADC automatisieren

Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.