Citrix应用交付管理サビス

SSLダッシュボド

Citrix应用程序交付管理(Citrix ADM)は証明書管理のあらゆる側面を合理化するようになりました。1つのコンソールから,使われていない,または期限切れが近い証明書のタブは閉じたまま,正しい発行者,キーの強度,および正しいアルゴリズムを確保する自動化されたポリシーを作成することができます。Citrix ADMのSSLダッシュボードとその機能を使用するには,SSL証明書とは何か,およびCitrix ADMを使用してSSL証明書を追跡する方法を理解する必要があります。

SSLトランザクションの一部であるセキュアソケットレイヤー(SSL)証明書は,企業(ドメイン)または個人を識別するデジタルデータフォーム(X509)です。この証明書には,サーバーとの安全なトランザクションを開始しようとするすべてのクライアントが確認できる公開キーコンポーネントが含まれます。対応する秘密キーは,Citrix ADCアプライアンスに安全に常駐し,非対称キー(または公開キー)の暗号化と復号化を完了するために使用されます。

ssl証明書およびキは,次のいずれかの方法で入手できます。

  • 承認された証明機関(ca)から
  • Citrix ADCアプラereplicationアンスで新しいSSL証明書とキereplicationを生成する

Citrix ADMでは,管理対象のすべてのCitrix ADCインスタンスにインストールされたSSL証明書を一元的に表示できます。SSLダッシュボドでは、証明書の発行者、キー強度、署名アルゴリズム、期限切れの証明書または未使用の証明書などを追跡するのに役立つグラフを表示できます。また、仮想サーバーで実行されているSSLプロトコルの分布および各サーバーで有効化されているキーも確認できます。

また,証明書の有効期限が近づいたときに通知を設定し,その証明書を使用するCitrix ADCインスタンスに関する情報を含めることもできます。

Citrix ADC ADCンスタンス証明書をCA証明書にリンクできます。ただし,同じCA証明書にリンクする証明書には,同じソースと発行元が同じであることを確認してください。1 1 .または複数の証明書をca証明書にリンクしたら,それらのリンクを解除できます。

またVenafi信任保护平台サーバーとADMを使用して,SSL証明書のライフサイクル全体の管理を自動化することもできます。詳しくは,”SSL証明書管理の自動化を参照してください。

SSLダッシュボド

この記事の概要