Lors de l'établissement de la liaison SSL, le client SSL (généralement un navigateur Web) annonce la suite de chiffrements qu'il prend en charge, dans l'ordre de préférence de chiffrement configuré. Dans cette liste, le serveur SSL sélectionne ensuite un chiffrement qui correspond à sa propre liste de chiffrements configurés.
Si les chiffrements annoncés par le client ne correspondent pas aux chiffrements configurés sur le serveur SSL, le handshake SSL échoue. L'échec est annoncé par un message d'erreur cryptique affiché dans le navigateur. Ces messages mentionnent rarement la cause exacte de l'erreur.
Avec la redirection de chiffrement, vous pouvez configurer un serveur virtuel SSL pour fournir des messages d'erreur précis et significatifs en cas d'échec d'une négociation SSL. Lorsqu'une liaison SSL échoue, l'appliance ADC redirige l'utilisateur vers une URL précédemment configurée ou, si aucune URL n'est configurée, affiche une page d'erreur générée en interne.