ROX Netscaler Zertifikat-Automatisierung

Zukunftssichere Zertifikatsverwaltung im Zeitalter der 47-Tage-Zyklen – effizient, ressourcenschonend und vollautomatisch.

Die Lebensdauer von SSL/TLS-Zertifikaten sinkt bis 2029 drastisch. Die vom CA/B Forum beschlossene Massnahme sieht vor, die Gültigkeitsdauer von Zertifikaten schrittweise von derzeit 199 Tagen auf 47 Tage zu verkürzen. Somit wird aus einer jährlichen Aufgabe bald eine monatliche Pflicht.
Für Unternehmen, die Citrix Netscaler (ADC) im Einsatz haben, bedeutet diese Entwicklung das Ende der manuellen Zertifikatsverwaltung. Unsere leichtgewichtige, ACME-basierte Automatisierungslösung für Netscaler schliesst genau diese Lücke. Mit einem minimalen Footprint, breiter CA-Unterstützung und flexiblen Betriebsmodellen.

Mit unserer ACME-basierten Automatisierung profitieren Sie von:

  • 100% Vermeidung von Service-Ausfällen durch abgelaufene Zertifikate.
  • Minimalem Infrastruktur-Footprint dank leichtgewichtiger Architektur.
  • Breiter nativer Unterstützung für ACME fähige CAs wie z.B. Let’s Encrypt, Buypass, Digicert, Google, SSL.com und insbesondere ZeroSSL.

Was macht unsere ROX Zertifikat-Automatisierung besonders?

Im Gegensatz zu schwerfälligen PKI-Lösungen ist unsere Architektur auf das Wesentliche reduziert und kommt ohne aufwendige Server- oder Datenbankstrukturen aus. Alles, was vorausgesetzt wird, ist eine kleine, gehärtete Linux-basierte virtuelle Maschine (VM). Diese agiert als intelligenter Broker zwischen Ihren Netscalern und der Certificate Authority (CA) und wickelt den gesamten Lebenszyklus der Zertifikate vollautomatisch über den ACME-Standard ab. Nach der initialen Einrichtung erneuern und binden sich die Zertifikate auf den Netscalern völlig selbstständig – inklusive automatischer Speicherung der Config.

Unsere Empfehlung: ZeroSSL
Obwohl unsere Lösung flexibel verschiedenste CAs unterstützt, empfehlen wir bevorzugt den Einsatz von ZeroSSL. Als europäischer Dienst bietet ZeroSSL nicht nur einen klaren Heimvorteil in puncto Datenschutz und Zuverlässigkeit, sondern besticht technisch vor allem durch seine sehr einfache und robuste Integration. Dies garantiert einen besonders reibungslosen, fehlerfreien Automatisierungsprozess in Ihrer Infrastruktur.

Unsere ROX Appliance gibt es in zwei Varianten: Entweder als komplett durch uns betriebenen Managed Service für Ihre maximale Entlastung oder als On-Premises/Cloud-Variante für volle Kontrolle durch Ihr eigenes Team.

Skalieren Sie dynamisch, reduzieren Sie Kosten und schützen Sie Ihre geschäftskritischen Anwendungen mit höchster Sicherheit. Die ROX NetScaler SSL-Automatisierung ebnet Ihnen den Weg ins neue Web-Zeitalter.

Haben Sie Fragen oder möchten mehr erfahren? Wir sind immer für Sie da – kontaktieren Sie uns einfach!

Unser Lösung wird stetig weiter entwickelt, in Zukunft streben wir an auch andere Umsysteme anzubinden, z.B. Microsoft IIS, MS Exchange, usw. Sprechen Sie uns darauf an!

“QuoVadis Global SSL ICA G3” issue impacting multiple  DigiCert + QuoVadis customers

“QuoVadis Global SSL ICA G3” issue impacting multiple DigiCert + QuoVadis customers

Wir haben seit heute mehrere Kunden welche Probleme mit MACs und Citrix Session haben.

Das Problem liegt daran dass QuoVadis das Zertifikat Revoked hatte.

Die Lösung:

Das Intermediate Zertifikat neu runterladen und im Netscaler neu verlinken.

Sind alle Zertifikate davon betroffen? Nein, dies hat nur Auswirkungen auf eines von mehreren ICAs, die QuoVadis verwendet.

Direkter Download des neuen Global SSL ICA G3: http://trust.quovadisglobal.com/qvsslg3.crt

Direkter Download des neuen Global SSL ICA G2: http://trust.quovadisglobal.com/qvsslg2.crt