Citrix Application Delivery Management 13.0

使用 SSL 仪表板

您可以使用 Citrix Application Delivery Management (ADM) 中的 SSL 证书仪表板查看有助于跟踪证书颁发者、关键优势和签名算法的图形。SSL 证书控制板还显示指示以下信息的图形:

  • 证书过期前的天数

  • 已使用证书和未使用证书的数量

  • 自签名证书和 CA 签名证书的数量

  • 颁发者数

  • 签名算法

  • SSL 协议

  • 按使用的证书数排在前 10 位的实例

监视 SSL 证书

如果您的公司已定义了某些 SSL 证书要求(例如所有证书的最小密钥强度必须为 2048 位且受信任的 CA 颁发机构必须对其进行授权),则可以使用 Citrix ADM 上的 SSL 仪表板监视您的证书。

在另一个示例中,您可能已上传了新证书,但忘记将其绑定到虚拟服务器。SSL 控制板会突出显示正在使用或未使用的 SSL 证书。在 “ 使用情况 ” 部分,您可以看到已安装的证书数以及正在使用的证书数。您可以进一步单击图形,查看证书名称、正在使用证书的实例、其有效性、签名算法等。

要在 Citrix ADM 中监视 SSL 证书,请导航到 “网络” > “ SSL 仪表板”。

本地化后的图片

Citrix ADM 允许您轮询 SSL 证书,并立即将实例的所有 SSL 证书添加到 Citrix ADM 中。为此,

  1. 导航到 “ 网络” > “SSL 仪表板”。

  2. 单击 立即轮询

    在 “ 立即轮询 ” 页面上,您可以轮询所有托管 ADC 实例,也可以选择特定实例。

  3. 单击 开始轮询

SSL 仪表板中,您可以监视 ADC SSL 证书、SSL 虚拟服务器和 SSL 协议。

您可以单击仪表板上的指标以查看与 SSL 证书、SSL 虚拟服务器或 SSL 协议相关的详细信息。

例如,当您单击仪表板上 自签名与 CA 签名 下的数字时,ADM GUI 将显示 Citrix ADC 实例上的所有 SSL 证书。

本地化后的图片

本地化后的图片

Citrix ADM SSL 仪表板还显示了虚拟服务器上运行的 SSL 协议的分布情况。作为管理员,您可以指定要通过 SSL 策略监视的协议,有关更多信息,请参阅配置 SSL 策略。支持的协议包括 SSLV2、SSLV3、TLS 1.0、TLS 1.1、TLS 1.2 和 TLS 1.3。虚拟服务器上使用的 SSL 协议以条形图格式显示。单击特定协议将显示使用该协议的虚拟服务器的列表。

在 SSL 仪表板上启用或禁用 Diffie-Hellman (DH) 或短暂 RSA 密钥后,会出现一个圆环图。即使服务器证书不支持导出客户端,使用这些密钥也可以与导出客户端进行安全通信,就像使用 1024 位证书一样。单击相应的图表将显示启用 DH 或临时 RSA 密钥的虚拟服务器的列表。

查看 SSL 证书的审核追踪

您现在可以在 Citrix ADM 上查看 SSL 证书的日志详细信息。日志详细信息显示在 Citrix ADM 上使用 SSL 证书执行的操作,例如:安装 SSL 证书、链接和取消链接 SSL 证书、更新 SSL 证书和删除 SSL 证书。监视具有多个所有者的应用程序上进行的 SSL 证书更改时,审核追踪信息很有用。

要查看使用 SSL 证书在 Citrix ADM 上执行的特定操作的审核日志,请导航到 “ 网络 ” > “ SSL 仪表板 ” >,然后单击 “ 审核日志”。

本地化后的图片

对于使用 SSL 证书执行的特定操作,您可以查看其状态、开始时间和结束时间。此外,您还可以查看在其上执行操作的实例以及在该实例上执行的命令。

本地化后的图片

排除 SSL 仪表板上的默认 Citrix ADC 证书

Citrix ADM 允许您显示或隐藏根据您的首选项显示在 SSL 控制板图表上的默认 Citrix ADC 证书。默认情况下,所有证书都显示在 SSL 控制板上,包括默认证书。

要在 SSL 控制板上显示或隐藏默认证书,请执行以下操作:

  1. 在 Citrix ADM GUI 中导航到 网络 > SSL 控制板

  2. 在 “ SSL 仪表板 ” 页面上,单击 “ 设置”。

  3. 设置 页面上,选择 常规

  4. 键入证书过期的天数以接收有关证书到期的通知。

  5. 选择通知方法并创建相应的配置文件。

  6. 在 “ 证书筛选器” 部分,清除 “ 显示默认证书 ” 复选框,然后单击 “ 保存并退出”。

    本地化后的图片

查看、上传和下载 SSL 文件

要查看 Citrix ADM 上的 SSL 文件,请导航到 网络 > SSL 仪表板 > Citrix ADM 上的 SSL 文件

在此页中,您可以在 Citrix ADM 上查看、上载和下载以下文件:

  • SSL 证书
  • SSL 密钥
  • SSL CSR

要查看和下载 Citrix ADC 实例上的 SSL 文件,请导航到 “网络” > “SSL 仪表板” > “Citrix ADC 上的 SSL 文件”。

重要

要启用从 ADC 实例下载 SSL 文件,请启用实 例 SSL 证书 功能。有关详细信息,请参阅 启用或禁用 ADM 功能

使用 SSL 仪表板