SSLポリシーバインディング
-
REQUEST (デフォルトのバインドポイント。ポリシー評価は、SSL ハンドシェイクの完了後に HTTP レイヤーで行われます)。
-
INTERCEPT_REQ_REQ(このオプションは、Citrix Secure Web Gateway のセットアップに適用されます。詳細については、「 SSL インターセプション用の SSL ポリシーインフラストラクチャ」を参照してください。
-
CLIENTHELLO.REQ
caCertGrpNameです。reset アクションは、接続を終了します。転送アクションは、要求をロードバランシング仮想サーバに転送して処理します。caCertGrpName アクションは、クライアント認証のために SNI に基づいて CA を選択的に選択します。SSL アクションの詳細については、 SSL 組み込みアクションとユーザー定義アクションを参照してください。
CLI を使用して SSL ポリシーをグローバルにバインドする
bind ssl global - policyName <string> [- priority <positive_integer>]
show ssl global
bind ssl global -policyName Policy-SSL-2 -priority 90
Done
sh ssl global
1) Name: Policy-SSL-2 Priority: 90
2) Name: Policy-SSL-1 Priority: 100
Done
GUI を使用して SSL ポリシーをグローバルにバインドする
-
Traffic Management > SSL > Policiesに移動します。
-
詳細ペインで、\[ グローバルバインディング\]をクリックします。
-
\[SSL ポリシーをグローバルにバインド/バインド解除\] ダイアログボックスで、\[ポリシーの挿入\] をクリックします。
-
\[ポリシー名\] リストで、ポリシーを選択します。
-
必要に応じて、エントリをポリシーバンク内の新しい位置にドラッグして、優先度レベルを自動的に更新します。
-
[OK] をクリックします。ポリシーが正常にバインドされたことを示すメッセージがステータスバーに表示されます。
CLI を使用して SSL ポリシーを仮想サーバーにバインドまたはバインド解除する
bind ssl vserver <vServerName> -policyName <string> -priority <positive_integer> -type <type>
unbind ssl vserver <vServerName> -policyName <string> -priority <positive_integer> -type <type>
bind ssl vserver v1 -policyName pol1 -priority 1 -type CLIENTHELLO_REQunbind ssl vserver v1 -policyName pol1 -priority 1 -type CLIENTHELLO_REQshow ssl vserver vs-server
Advanced SSL configuration for VServer vs-server:
DH: DISABLED
Ephemeral RSA: ENABLED Refresh Count: 1000
Session Reuse: ENABLED Timeout: 120 seconds
Cipher Redirect: DISABLED
SSLv2 Redirect: DISABLED
ClearText Port: 80
Client Auth: DISABLED
SSL Redirect: ENABLED
SSL-REDIRECT Port Rewrite: ENABLED
Non FIPS Ciphers: DISABLED
SSLv2: DISABLED SSLv3: ENABLED TLSv1: ENABLED
1) Policy Name: ssl-policy-1 Priority: 10
1) Cipher Name: DEFAULT
Description: Predefined Cipher Alias
Done
GUI を使用して SSL ポリシーを仮想サーバーにバインドする
-
\[ トラフィック管理 \] > \[ 負荷分散 \] > \[ 仮想サーバー\] に移動し、SSL 仮想サーバーを開きます。
-
\[**詳細設定\]**で \[SSL ポリシー\] を選択します。\[SSL policy\] セクションをクリックして、ポリシーを仮想サーバにバインドします。
-
\[ポリシーバインディング\] ページで、既存のポリシーを選択するか、新しいポリシーを追加します。
-
ポリシーのプライオリティとタイプ(バインドポイント)を指定します。
-
\[バインド\] を選択します。
-
\[完了\] を選択します。