Bu eğitim, NetScaler’a SSL sertifikası nasıl kurulur konusunu adım adım göstermektedir: sertifikayı kurun, ara sertifikayı (CA paketini) kurup bağlayın ve sertifikayı SSL sanal sunucunuza bağlayın.
İsim hakkında not: ürün önceden NetScaler olarak biliniyordu, 2018’de Citrix ADC olarak yeniden adlandırıldı, ardından 2022’de Cloud Software Group çatısı altında yeniden NetScaler adına döndürüldü. Eski sürümlerde ve menülerde hâlâ “Citrix ADC” ifadesini görebilirsiniz, ancak aşağıdaki adımlar her ikisi için de aynıdır.
NetScaler’da CSR kodu nasıl oluşturulur
CSR (Sertifika İmzalama Talebi), iletişim bilgilerinizi içeren kodlanmış bir metin bloğudur. Bunu SSL doğrulaması sırasında Sertifika Yetkilinize (CA) gönderirsiniz. İki seçeneğiniz vardır:
- CSR’yi otomatik olarak oluşturmak için CSR Oluşturucu aracımızı kullanın.
- NetScaler’da CSR nasıl oluşturulur başlıklı adım adım eğitimimizi izleyin.
CSR dosyanızın tam içeriğini, —–BEGIN CERTIFICATE REQUEST—– ve —–END CERTIFICATE REQUEST—– satırları dahil olmak üzere kopyalayın ve SSL sertifikası sipariş formuna yapıştırın. CA’nın doğrulama yapıp sertifikanızı vermesini bekleyin. SSL dosyaları gelen kutunuza ulaştığında kuruluma devam edin.
NetScaler’a SSL sertifikası nasıl kurulur
NetScaler’da SSL’i etkinleştirmek için önce sertifikayı ve ara sertifikasını kurar, bunları bağlar, ardından sertifikayı sanal sunucunuza bağlarsınız. Adımları sırasıyla uygulayın.
Adım 1: SSL sertifika dosyalarınızı hazırlayın
CA’nızın size gönderdiği ZIP arşivini indirin ve çıkarın. Şu dosyalara sahip olmanız gerekir:
- yourdomain.crt, birincil (son varlık) SSL sertifikanız.
- yourdomain.ca-bundle, ara sertifikalar (CA paketi).
- yourdomain.key, CSR’niz ile oluşturulan özel anahtar.
NetScaler’da ara sertifikayı ayrı bir dosya olarak yükler ve birincil sertifikanızı ona bağlarsınız, dolayısıyla bu iki dosyayı birleştirmek yerine ayrı tutun.
Adım 2: Dosyaları yükleyin ve SSL sertifikanızı kurun
- NetScaler yönetim konsolunuza giriş yapın.
- Configuration‘a gidin, Traffic Management‘ı genişletin ve SSL‘i seçin.
- SSL sayfasında, Tools altında, Manage Certificates / Keys / CSRs‘a tıklayın.
- Dosya yöneticisinde Upload‘a tıklayın ve birincil sertifikanızı (.crt dosyası) ve CA paketini (.ca-bundle dosyası) içe aktarın. Cihazda henüz mevcut değilse özel anahtarınızı (.key) da buradan yükleyin.
- Configuration‘a geri dönün ve Traffic Management > SSL > Certificates > Server Certificates‘a gidin.
- Install butonuna tıklayın.
Install Server Certificate penceresinde şunları girin:
- Certificate-Key Pair Name: bu sertifika için kolay tanınabilir bir ad.
- Certificate File Name: Browse‘a tıklayın ve yüklediğiniz .crt dosyasını seçin.
- Key File Name: Browse‘a tıklayın ve CSR ile oluşturulan özel anahtarı (.key) seçin.
- Certificate Format: PEM‘i seçin.
- Password: oluşturma sırasında özel anahtara parola belirlenmediyse boş bırakın.
- Certificate Bundle: bu kutuyu işaretlemeden bırakın, çünkü paketi bir sonraki adımda ayrıca kuracaksınız.
- Notify When Expires: sertifikanın süresi dolmadan önce hatırlatma almak için bunu etkinleştirin.
- Notification Period: hatırlatmanın kaç gün önceden yapılacağını ayarlayın.
Install‘a tıklayın. Ardından CA paketini kurun.
Adım 3: CA paketini (ara sertifikayı) kurun
Traffic Management > SSL > Certificates > CA Certificates‘a gidin ve Install‘a tıklayın. Sadece şu iki alanı doldurun:
- Certificate-Key Pair Name: ara sertifika (CA paketi) için bir ad.
- Certificate File Name: Browse‘a tıklayın ve .crt dosyasıyla birlikte yüklediğiniz .ca-bundle dosyasını seçin.
Install‘a tıklayın.
Not: “Resource already exists [certkeyName, Contents, Intermediate]” gibi bir hata görürseniz, CA paketi cihazda zaten mevcuttur. Bu mesajı göz ardı edip devam edebilirsiniz. Kurulduktan sonra ara sertifika, SSL menüsünün Certificates bölümündeki sertifika listesinde görünür.
Adım 4: SSL sertifikanızı CA paketine bağlayın
Bağlama işlemi, istemcilerin eksiksiz bir güven zinciri oluşturabilmesi için NetScaler’a ara sertifikayı sertifikanızla birlikte sunmasını söyler. Bu adımı atlamak, “eksik zincir” uyarılarının en yaygın nedenidir.
- Traffic Management > SSL > Certificates > Server Certificates‘a gidin ve birincil sertifikanızı seçin.
- Action (veya Select Action) menüsünü açın ve Link‘i seçin.
- Link Server Certificate sayfasında, CA Certificate Name alanında, Adım 3’te kurduğunuz ara sertifikayı (CA paketi) seçin.
- Birincil sertifikayı CA paketine bağlamak için OK‘a tıklayın.
NetScaler 13.0 ve üzeri sürümlerde, ara ve kök sertifikalar cihazda zaten mevcutsa, sunucu sertifikasındaki Link butonuna tıklayarak tüm zinciri otomatik olarak bağlayabilirsiniz.
Adım 5: SSL sertifikanızı bir sanal sunucuya bağlayın
Bağlama işlemi, sertifika-anahtar çiftini HTTPS trafiğini yöneten sanal sunucuya ekler. Bu adım, NetScaler’ın sertifikayı ziyaretçilere gerçekten sunmasını sağlayan adımdır. Standart bir SSL boşaltma (offload) kurulumu için:
- Traffic Management > Load Balancing > Virtual Servers‘a gidin.
- SSL türündeki sanal sunucunuzu seçin ve Edit‘e tıklayın.
- Certificates bölümünde, No Server Certificate‘a tıklayın (zaten bağlı bir sertifika varsa Server Certificate‘a).
- Add Binding‘e, ardından Click to select‘e tıklayın, yeni kurduğunuz sertifikayı seçin ve Select‘e tıklayın. Eski bir sertifika zaten bağlıysa, değiştirme onayını verin.
- İşlemi tamamlamak için Bind‘e, ardından Done‘a tıklayın.
NetScaler Gateway kurulumu kullanıyorsanız, sertifikayı bunun yerine gateway vServer’a bağlayın: NetScaler Gateway > Virtual Servers, sunucunuzu seçin, Edit‘e tıklayın, ardından aynı şekilde Server Certificate altında bağlayın.
Tebrikler, SSL sertifikanız artık NetScaler üzerinde kurulu ve hizmet vermekte.
CLI’den kurma ve bağlama (isteğe bağlı)
Komut satırını tercih ediyorsanız, dosyaları /nsconfig/ssl/ dizinine yükledikten sonra SSH üzerinden bağlanıp eşdeğer komutları çalıştırın. İsimleri ve dosya yollarını kendinize göre değiştirin:
add ssl certKey yourdomain-cert -cert yourdomain.crt -key yourdomain.key
add ssl certKey yourdomain-ca -cert yourdomain.ca-bundle
link ssl certKey yourdomain-cert yourdomain-ca
bind ssl vserver your_vserver -certkeyName yourdomain-cert
save ns config
NetScaler SSL kurulumunuzu test edin
Sertifikayı kurduktan sonra, yapılandırmayı hata veya zincir sorunları açısından kontrol edin. SSL Checker aracımız, sunucunuzun sunduğu sertifika hakkında ara sertifikanın doğru şekilde sunulup sunulmadığı da dahil olmak üzere anında bir tarama ve rapor sağlar.
Sıkça sorulan sorular
Evet. Ürün başlangıçta NetScaler olarak adlandırıldı, 2018’de Citrix ADC olarak yeniden adlandırıldı, ardından 2022’de Cloud Software Group çatısı altında yeniden NetScaler adına döndürüldü. Bazı firmware sürümlerinde ve menülerde hâlâ “Citrix ADC” görüntülenir, ancak SSL kurulum adımları aynıdır.
Arayüzde Traffic Management > SSL > Certificates > Server Certificates‘a gidin ve bir sertifika-anahtar çifti oluşturmak için Install‘a tıklayın. Ara sertifikayı CA Certificates altında kurun, ikisini bağlayın, ardından sertifika-anahtar çiftini SSL sanal sunucunuza bağlayın.
Evet. CA paketini ayrı bir sertifika olarak kurun, ardından birincil sertifikanıza bağlayın (sertifikayı seçin, sonra Action > Link). Bağlantı yapılmazsa, NetScaler eksik bir zincir sunar ve bazı istemciler güven uyarıları gösterir.
Sertifikayı kurmak tek başına yeterli değildir. Ayrıca sertifika-anahtar çiftini HTTPS trafiğini yöneten sanal sunucuya, Traffic Management > Load Balancing > Virtual Servers altında (bir gateway için NetScaler Gateway > Virtual Servers altında) bağlamanız gerekir. Bağlama işlemi, NetScaler’ın sertifikayı ziyaretçilere sunmasını sağlayan adımdır.
Evet. Dosyaları /nsconfig/ssl/ dizinine yükleyin, ardından sertifikayı ve ara sertifikayı kurmak için add ssl certKey, bunları bağlamak için link ssl certKey ve sertifikayı sanal sunucunuza bağlamak için bind ssl vserver kullanın. Değişiklikleri kalıcı hale getirmek için save ns config komutunu çalıştırın.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


