SSL ポリシー
-
ポリシーをアプライアンス上の仮想サーバーにバインドして、その仮想サーバーを流れるトラフィックにのみ適用されるようにします。
-
ポリシーをグローバルにバインドして、Citrix ADCアプライアンスで構成された仮想サーバーを通過するすべてのトラフィックに適用されるようにします。
SSL のデフォルト構文ポリシー
-
制御ポリシー。制御ポリシーは、クライアント認証の強制などの制御アクションを使用します。 注意:リリース 10.5 以降では、SSL 再ネゴシエーションの拒否(denySSLReneg)はデフォルトで ALL に設定されています。ただし、CLIENTAUTH などの制御ポリシーは、再ネゴシエーションハンドシェイクをトリガーします。このようなポリシーを使用する場合は、denySSLReneg を NO に設定する必要があります。
-
データポリシー。データポリシーは、リクエストにデータを挿入するなどのデータアクションを使用します。
SSL ポリシー構成
CLI を使用した SSL ポリシーの設定
add ssl policy <name> -rule <expression> -Action <string> [-undefAction <string>] [-comment <string>]
GUI を使用した SSL ポリシーの構成
SSLポリシーとTLS1.3プロトコルのサポート
add ssl action action1 -forward vserver2
add ssl policy pol1 -rule client.ssl.client_hello.sni.contains(“xyz”) -action action1
制限事項
-
制御ポリシーはサポートされていません。
-
これらの操作はサポートされていません。
-
DOCLIENTAUTH
-
NOCLIENTAUTH
-
caCertGrpName
-
clientCertVerification
-
ssllogProfile
-