ADC

SSL-Zertifikat an einen virtuellen Server auf der NetScaler-Appliance binden

Ein SSL-Zertifikat ist ein wesentlicher Bestandteil von SSL-Verschlüsselungs- und Entschlüsselungsprozessen. Das Zertifikat wird während eines SSL-Handshakes verwendet, um die Identität des SSL-Servers festzustellen, bei dem es sich um die NetScaler-Appliance handelt, da sie als SSL-Terminierungspunkt für die Clients fungiert.

Das zur Verarbeitung der SSL-Transaktionen verwendete Zertifikat muss an den virtuellen Server (SSL) gebunden sein, der die SSL-Daten empfängt.

So binden Sie ein SSL-Zertifikat über die Befehlszeile an einen virtuellen SSL-Server

Geben Sie in der Befehlszeile Folgendes ein:

bind ssl vs  -certkeyName  show ssl vs  

Beispiel:

Beispiel für die Befehlszeile eines SSL-Zertifikats binden

So binden Sie ein SSL-Zertifikat über die GUI an einen virtuellen SSL-Server

  1. Navigieren Sie zuTraffic Management > Load Balancing > Virtuelle Server.
  2. Wählen Sie einen virtuellen Server vom Typ SSL aus und klicken Sie aufBearbeiten.

    Wählen Sie einen virtuellen SSL-Server

  3. Klicken Sie auf der SeiteLoad Balancing Virtual Serverunter dem AbschnittZertifikateaufKein Serverzertifikat.

    Wählen Sie kein Serverzertifikat

  4. Klicken Sie auf der SeiteServerzertifikat-BindungaufKlicken, um sie auszuwählen.
  5. Wählen Sie das SSL-Zertifikat aus und klicken Sie aufAuswählen.

    Wählen Sie ein SSL-Zertifikat

  6. Klicken Sie aufBind, um das SSL-Zertifikat an den virtuellen Server zu binden.
  7. Klicken Sie aufFertig.

    Sie haben das Binden des SSL-Zertifikats an den virtuellen Server abgeschlossen.

Hinweis:

Wenn Sie versuchen, ein Zertifikatsschlüsselpaar an einen virtuellen Server zu binden, an den bereits ein Zertifikatsschlüsselpaar gebunden ist, entbindet NetScaler den alten Certkey und bindet den neuen. Die folgende Meldung wird angezeigt:

Warning: Current certificate replaces the previous binding

Bestehende Verbindungen, bei denen der Handshake abgeschlossen ist, sind nicht betroffen. Die anderen Verbindungen sind beendet.

SSL-Zertifikat an einen virtuellen Server auf der NetScaler-Appliance binden