Automatische Zertifikatserneuerung für Citrix NetScaler ADC
NetScaler-Zertifikate werden meist in der Oberfläche erneuert: hochladen, Certkey aktualisieren, speichern - pro Appliance, pro Jahr. Das NetScaler-Paket erledigt dasselbe über die NITRO-API, von einem Agent in Ihrem Netzwerk.
package netscaler-target 2.0.0
deleteCertFileuploadCertFiledeleteKeyFileuploadKeyFilecheckCertKeyaddCertKeywhen configuredupdateCertKeywhen configuredsaveConfig
Auf einen Blick
- Paket
netscaler-target 2.0.0- Kompatibilität
NetScaler ADC / Citrix ADC >=13.0 <15.0- Ausgeführt von
- Jeder Windows- oder Linux-Agent mit Netzwerkzugriff darauf
- Mechanismus
- REST-API
- Authentifizierung
- Sitzungsanmeldung
- Fähigkeiten
- Zertifikat und Schlüssel importierenBestand auslesenKonfiguration aktivieren
- Bereitstellungsschritte
- deleteCertFile → uploadCertFile → deleteKeyFile → uploadKeyFile → checkCertKey → addCertKey* → updateCertKey* → saveConfig
- Rollback
- Keiner
- Schlüsselverwendung
- Server-Authentifizierung
* bedingter Schritt
Was es leistet
Ein aethercert-Agent in Ihrem Netzwerk meldet sich mit einer NITRO-Sitzung an der NetScaler-Verwaltungsadresse an, lädt das erneuerte Zertifikat und den Schlüssel nach /nsconfig/ssl/ hoch und legt das sslcertkey-Objekt entweder an (Erstausstellung) oder aktualisiert es (Erneuerung). Zum Schluss speichert er die laufende Konfiguration.
Da Erneuerungen dasselbe sslcertkey aktualisieren, übernimmt jeder daran gebundene virtuelle Server das neue Zertifikat ohne neues Binding.
So läuft es ab
- 01
deleteCertFile / uploadCertFile
Die bisherige Zertifikatsdatei wird über die NITRO-systemfile-API ersetzt.
- 02
deleteKeyFile / uploadKeyFile
Die Schlüsseldatei wird auf dieselbe Weise ersetzt.
- 03
checkCertKey
Das Paket prüft, ob das sslcertkey-Objekt bereits existiert.
- 04
addCertKey / updateCertKey
Der Certkey wird bei der Erstausstellung angelegt oder bei der Erneuerung aktualisiert.
- 05
saveConfig
Die laufende Konfiguration wird gespeichert.
Was Sie konfigurieren
- NITRO-Verwaltungshost (NSIP) und Port
- NITRO-Benutzer und -Passwort (verschlüsselt gespeichert)
- Name des sslcertkey
- Zertifikatsverzeichnis (Standard /nsconfig/ssl/)
- Ob ein selbstsigniertes Verwaltungszertifikat akzeptiert wird
Voraussetzungen
- Ein Agent mit Netzwerkzugriff auf die NetScaler-Verwaltungsadresse
- Ein NITRO-Benutzer, der Systemdateien und SSL-Certkeys verwalten darf
- Das Certkey einmalig auf der Appliance an SSL-virtuelle Server binden
Einschränkungen
- Das erste Binding des Certkeys an einen virtuellen Server erfolgt auf dem NetScaler; Erneuerungen behalten es bei.
- Jede Appliance- oder HA-Paar-Adresse ist ein eigenes Deploy-Ziel.
Manuell erledigen
Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.
Verwandte Funktionen
Lösungen
Mehr in Citrix und VMware
Dokumentation
Häufige Fragen
Citrix NetScaler ADC
Läuft der private Schlüssel über die aethercert-Cloud?
Nein. Der Agent, der den Schlüssel erzeugt hat, lädt ihn innerhalb Ihres Netzwerks per NITRO direkt auf den NetScaler.
Welche NetScaler-Versionen werden unterstützt?
Das Paket deklariert NetScaler ADC / Citrix ADC ab 13.0 bis ausschließlich 15.0.
Citrix NetScaler ADC automatisieren
Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.
Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.