Tutorial ini menunjukkan langkah demi langkah cara menginstal sertifikat SSL di NetScaler: menginstal sertifikat, menginstal dan menautkan sertifikat perantara (CA bundle), serta mengikat (bind) sertifikat ke server virtual SSL Anda.
Catatan tentang nama: produk ini sebelumnya bernama NetScaler, kemudian diubah namanya menjadi Citrix ADC pada tahun 2018, lalu dikembalikan lagi menjadi NetScaler pada tahun 2022 di bawah Cloud Software Group. Anda mungkin masih melihat “Citrix ADC” pada build dan menu versi lama, tetapi langkah-langkah di bawah ini sama untuk keduanya.
Cara membuat kode CSR di NetScaler
CSR (Certificate Signing Request) adalah blok teks terenkode yang menyimpan detail kontak Anda. Anda mengirimkannya ke Certificate Authority (CA) sebagai bagian dari proses validasi SSL. Anda memiliki dua pilihan:
- Gunakan CSR Generator kami untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di NetScaler.
Salin seluruh isi file CSR Anda, termasuk baris —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–, kemudian tempelkan ke dalam formulir pemesanan sertifikat SSL Anda. Tunggu hingga CA memvalidasi dan menerbitkan sertifikat Anda. Setelah file SSL tiba di kotak masuk Anda, lanjutkan dengan proses instalasi.
Cara menginstal sertifikat SSL di NetScaler
Untuk mengaktifkan SSL di NetScaler, Anda pertama-tama menginstal sertifikat dan perantaranya, menautkannya, lalu mengikat sertifikat ke server virtual Anda. Kerjakan langkah-langkah ini secara berurutan.
Langkah 1: Siapkan file sertifikat SSL Anda
Unduh arsip ZIP yang dikirim oleh CA Anda dan ekstrak isinya. Anda seharusnya memiliki:
- yourdomain.crt, sertifikat SSL utama (end-entity) Anda.
- yourdomain.ca-bundle, sertifikat perantara (CA bundle).
- yourdomain.key, kunci privat yang dihasilkan bersama CSR Anda.
Di NetScaler, Anda mengunggah sertifikat perantara sebagai file terpisah dan menautkan sertifikat utama Anda ke sertifikat tersebut, jadi simpan kedua file secara terpisah alih-alih menggabungkannya.
Langkah 2: Unggah file dan instal sertifikat SSL Anda
- Masuk ke konsol manajemen NetScaler Anda.
- Buka Configuration, perluas Traffic Management, dan pilih SSL.
- Pada halaman SSL, di bawah Tools, klik Manage Certificates / Keys / CSRs.
- Di pengelola file, klik Upload dan impor sertifikat utama Anda (file .crt) dan CA bundle (file .ca-bundle). Unggah juga kunci privat Anda (.key) di sini jika belum ada di appliance.
- Kembali ke Configuration dan buka Traffic Management > SSL > Certificates > Server Certificates.
- Klik tombol Install.
Pada jendela Install Server Certificate, isikan hal-hal berikut:
- Certificate-Key Pair Name: nama yang mudah dikenali untuk sertifikat ini.
- Certificate File Name: klik Browse dan pilih file .crt yang telah Anda unggah.
- Key File Name: klik Browse dan pilih kunci privat (.key) yang dihasilkan bersama CSR.
- Certificate Format: pilih PEM.
- Password: kosongkan jika tidak ada passphrase yang diatur pada kunci privat saat proses pembuatan.
- Certificate Bundle: biarkan tidak dicentang, karena Anda akan menginstal bundle secara terpisah pada langkah berikutnya.
- Notify When Expires: aktifkan opsi ini untuk mendapatkan pengingat sebelum sertifikat kedaluwarsa.
- Notification Period: atur berapa hari sebelumnya Anda ingin menerima pengingat tersebut.
Klik Install. Selanjutnya, instal CA bundle.
Langkah 3: Instal CA bundle (perantara)
Buka Traffic Management > SSL > Certificates > CA Certificates dan klik Install. Isi hanya dua bidang berikut:
- Certificate-Key Pair Name: nama untuk sertifikat perantara (CA bundle).
- Certificate File Name: klik Browse dan pilih file .ca-bundle yang Anda unggah bersama file .crt.
Klik Install.
Catatan: jika Anda melihat kesalahan seperti “Resource already exists [certkeyName, Contents, Intermediate]”, berarti CA bundle sudah ada di appliance. Anda dapat mengabaikan pesan tersebut dan melanjutkan. Setelah terinstal, sertifikat perantara akan muncul dalam daftar sertifikat di bawah bagian Certificates pada menu SSL.
Langkah 4: Tautkan sertifikat SSL Anda ke CA bundle
Penautan memberi tahu NetScaler untuk menyajikan sertifikat perantara bersama sertifikat Anda, sehingga klien dapat membangun rantai kepercayaan (chain of trust) yang lengkap. Melewatkan langkah ini adalah penyebab paling umum dari peringatan “incomplete chain”.
- Buka Traffic Management > SSL > Certificates > Server Certificates dan pilih sertifikat utama Anda.
- Buka menu Action (atau Select Action) dan pilih Link.
- Pada halaman Link Server Certificate, di bidang CA Certificate Name, pilih sertifikat perantara (CA bundle) yang Anda instal pada Langkah 3.
- Klik OK untuk menautkan sertifikat utama ke CA bundle.
Pada NetScaler 13.0 dan versi lebih baru, Anda dapat langsung mengklik tombol Link pada sertifikat server untuk menautkan seluruh rantai secara otomatis, apabila sertifikat perantara dan root sudah ada di appliance.
Langkah 5: Ikat (bind) sertifikat SSL Anda ke server virtual
Proses binding menempelkan pasangan sertifikat-kunci ke server virtual yang menangani lalu lintas HTTPS. Inilah langkah yang membuat NetScaler benar-benar menyajikan sertifikat kepada pengunjung. Untuk pengaturan SSL offload standar:
- Buka Traffic Management > Load Balancing > Virtual Servers.
- Pilih server virtual bertipe SSL Anda dan klik Edit.
- Pada bagian Certificates, klik No Server Certificate (atau Server Certificate jika sudah ada yang terikat).
- Klik Add Binding, lalu Click to select, pilih sertifikat yang baru Anda instal, kemudian klik Select. Jika sertifikat lama sudah terikat, konfirmasikan permintaan untuk menggantinya.
- Klik Bind, lalu Done untuk menyelesaikan.
Jika Anda menjalankan deployment NetScaler Gateway, ikat sertifikat ke vServer gateway sebagai gantinya: NetScaler Gateway > Virtual Servers, pilih server Anda, klik Edit, lalu ikat di bawah Server Certificate dengan cara yang sama.
Selamat, sertifikat SSL Anda sekarang telah terinstal dan berfungsi di NetScaler.
Menginstal dan mengikat melalui CLI (opsional)
Jika Anda lebih memilih baris perintah, sambungkan melalui SSH (setelah mengunggah file ke /nsconfig/ssl/) dan jalankan perintah yang setara. Ganti nama dan jalur file dengan milik Anda sendiri:
add ssl certKey yourdomain-cert -cert yourdomain.crt -key yourdomain.key
add ssl certKey yourdomain-ca -cert yourdomain.ca-bundle
link ssl certKey yourdomain-cert yourdomain-ca
bind ssl vserver your_vserver -certkeyName yourdomain-cert
save ns config
Uji instalasi SSL NetScaler Anda
Setelah menginstal sertifikat, periksa konfigurasi untuk memastikan tidak ada kesalahan atau masalah rantai (chain). SSL Checker kami memberikan pemindaian dan laporan instan mengenai sertifikat yang disajikan oleh server Anda, termasuk apakah sertifikat perantara disajikan dengan benar.
Pertanyaan yang sering diajukan
Ya. Produk ini awalnya bernama NetScaler, kemudian diubah namanya menjadi Citrix ADC pada tahun 2018, lalu dikembalikan lagi menjadi NetScaler pada tahun 2022 di bawah Cloud Software Group. Beberapa build firmware dan menu masih menampilkan “Citrix ADC”, tetapi langkah-langkah instalasi SSL-nya tetap sama.
Pada GUI, buka Traffic Management > SSL > Certificates > Server Certificates dan klik Install untuk membuat pasangan sertifikat-kunci. Instal sertifikat perantara di bawah CA Certificates, tautkan keduanya, lalu ikat pasangan sertifikat-kunci ke server virtual SSL Anda.
Ya. Instal CA bundle sebagai sertifikat terpisah, lalu tautkan ke sertifikat utama Anda (pilih sertifikat, lalu Action > Link). Tanpa penautan ini, NetScaler menyajikan rantai yang tidak lengkap dan sebagian klien akan menampilkan peringatan kepercayaan.
Menginstal sertifikat saja tidak cukup. Anda juga harus mengikat pasangan sertifikat-kunci ke server virtual yang menangani HTTPS, di bawah Traffic Management > Load Balancing > Virtual Servers (atau NetScaler Gateway > Virtual Servers untuk gateway). Proses binding inilah yang membuat NetScaler menyajikan sertifikat kepada pengunjung.
Ya. Unggah file ke /nsconfig/ssl/, lalu gunakan add ssl certKey untuk menginstal sertifikat dan sertifikat perantara, link ssl certKey untuk menautkannya, dan bind ssl vserver untuk mengikat sertifikat ke server virtual Anda. Jalankan save ns config untuk menyimpan perubahan secara permanen.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

