Ana içeriğe geç

Citrix NetScaler

SecTrail CM, Citrix NetScaler Application Delivery Controller (ADC) cihazlarına ajansız bağlantı kurarak SSL sertifikalarının otomatik dağıtımını ve yenilenmesini sağlar.

Bağlantı Gereksinimleri

GereksinimDetayAçıklama
ProtokolNITRO REST API (HTTPS)NetScaler'ın native REST API'si kullanılır
Port443Standart HTTPS portu veya custom management port
Kimlik DoğrulamaBasic AuthenticationUsername ve Password ile kimlik doğrulama
Kullanıcı Yetkisinsroot veya superuser roleSertifika yükleme ve yapılandırma yetkisi

Otomatik İşlemler

SecTrail CM, Citrix NetScaler üzerinde aşağıdaki işlemleri otomatik gerçekleştirir:

  1. Sertifika ve Key Yükleme: SSL sertifikası ve private key'in güvenli transferi
  2. CertKey Oluşturma: Certificate-key pair oluşturma ve yönetimi
  3. Virtual Server Binding: SSL Virtual Server'lara sertifika bağlama
  4. Configuration Save: Konfigürasyonun kalıcı hale getirilmesi

Yapılandırma Adımları

1. NetScaler Kullanıcı Oluşturma

Automation > Device Users bölümüne gidin ve F5 için kullanıcı oluşturun.

2. NetScaler Cihazını SecTrail CM'e Ekleme

Automation > Devices > Add New Device butonuna tıklayın ve aşağıdaki bilgileri girin:

NetScaler Cihaz Ekleme

  • Name: Cihaz için tanımlayıcı isim verin
  • Device Users: Adım 1'de oluşturduğunuz kullanıcıyı seçin
  • IP: NetScaler cihazının NSIP adresini girin
  • Device Type: Açılır menüden Citrix NetScaler seçin
  • Cert Upload Only: Yalnızca sertifika yüklensin mi? (Devre Dışı/Etkin)
Otomatik Keşif

NetScaler cihazı SecTrail CM'e eklendikten sonra, cihazda tanımlı tüm Virtual Server'ların IP adresleri ve portları otomatik olarak keşif periyoduna dahil edilir ve düzenli olarak taranır.

3. Cihaz Bilgilerini Görüntüleme

Cihaz eklendikten sonra Automation > Devices listesinde görüntülenecektir. Cihaz detaylarını görmek için satıra tıklayın:

NetScaler Cihaz Detayları ve Virtual Server Listesi

  • Virtual Server: NetScaler cihazında tanımlı Virtual Server adları
  • Address: Virtual Server'ın IP adresi ve portu
  • CertKey Name: Mevcut certificate-key pair isimleri
  • SerialNumber: Sertifikanın seri numarası
  • Type: Address tipini gösterir
  • Deploy: Sertifika dağıtımı için

Sertifika Dağıtımı

Adım 1: Virtual Server ve Sertifika Seçimi

  1. Automation > Devices bölümünden NetScaler cihazınızı seçin
  2. Cihaz detaylarında, sertifika dağıtmak istediğiniz Virtual Server'ı bulun
  3. İlgili satırdaki Deploy butonuna tıklayın
  4. Açılan Deploy Certificate penceresinde:
    • Virtual Servers: Hedef Virtual Server bilgisi görüntülenir (IP, port, CertKey adı)
    • Certificate: Açılır menüden dağıtmak istediğiniz sertifikayı seçin

Sertifika Dağıtım Ekranı

Adım 2: Dağıtım İşlemini Başlatma

Deploy butonuna tıklayarak sertifika dağıtım işlemini başlatın.

Adım 3: İşlem Takibi

Dağıtım işlemi Automation > Processes bölümünden takip edilebilir:

NetScaler Dağıtım ve Geri Alma İşlemleri

İşlem Detayları

Dağıtım sırasında aşağıdaki adımlar gerçekleştirilir:

Adımİşlem Açıklaması
1Sertifika ve key dosyası sisteme yüklenir
2Certificate-key pair oluşturulur
3Mevcut sertifika bağlantısı kaldırılır
4Yeni sertifika virtual server'a bağlanır
Otomatik Temizlik

SecTrail CM, dağıtım sonrasında kullanılmayan eski sertifika ve key dosyalarını otomatik olarak temizler.

Geri Alma İşlemi

Sertifika dağıtımı sonrasında sorun yaşanması durumunda Manual Rollback özelliği kullanılabilir.

Otomatik Geri Alma

Dağıtım işlemi sırasında herhangi bir adımda hata oluşması durumunda, sistem otomatik olarak geri alma işlemini gerçekleştirir ve tüm değişiklikler geri alınır.

Geri Alma Adımları

  1. Automation > Processes bölümüne gidin
  2. Geri almak istediğiniz işlemi bulun
  3. Status sütununda Manual-Rollback seçeneğini kullanın
  4. Onay verin

Geri Alma Sırasında Gerçekleşen İşlemler

Adımİşlem
1Eski sertifika-key pair korunur
2Virtual Server'ın önceki binding ayarları restore edilir
3Yeni yüklenen sertifika ve key dosyaları silinir
4Deployment sırasında oluşturulan certkey kaldırılır