L'appliance Citrix ADC intègre des moniteurs sécurisés, des protocoles TCPS et HTTPS. Vous pouvez utiliser les moniteurs sécurisés pour surveiller le trafic HTTP et non HTTP. Pour configurer un moniteur HTTP sécurisé, sélectionnez le type de moniteur HTTP, puis définissez l'indicateur de sécurité. Pour configurer un moniteur TCP sécurisé, sélectionnez le type de moniteur TCP, puis définissez l'indicateur de sécurité. Les moniteurs sécurisés fonctionnent comme suit :
-
Surveillance TCP sécurisée. L'appliance Citrix ADC établit une connexion TCP. Une fois la connexion établie, l'appliance établit une liaison SSL avec le serveur. Une fois la poignée de main terminée, l'appliance ferme la connexion.
-
Surveillance HTTP sécurisée. L'appliance Citrix ADC établit une connexion TCP. Une fois la connexion établie, l'appliance établit une liaison SSL avec le serveur. Lorsque la connexion SSL est établie, l'appliance envoie des requêtes HTTP via le canal crypté et vérifie les codes de réponse.
Le tableau suivant décrit les moniteurs intégrés disponibles pour surveiller les services SSL.
| Type de moniteur |
Sonde |
Critères de réussite (condition directe) |
| TCP |
Connexion TCP ; prise de contact SSL |
Connexion TCP établie et prise de contact SSL réussie. |
| HTTP |
Connexion TCP ; établissement de contact SSL ; requête HTTP cryptée |
Une connexion TCP réussie est établie, une prise de contact SSL réussie est effectuée et le code de réponse HTTP attendu dans la réponse HTTP du serveur est crypté. |
| TCP-ECV |
Connexion TCP. Poignée de contact SSL (Les données envoyées à un serveur sont chiffrées.) |
Une connexion TCP réussie est établie, une liaison SSL réussie est effectuée et les données TCP attendues sont reçues du serveur. |
| HTTP-ECV |
Connexion TCP ; prise de contact SSL (requête HTTP cryptée) |
Une connexion TCP réussie est établie, une prise de contact SSL réussie est effectuée et les données HTTP attendues sont reçues du serveur. |