重要:
SSLプロファイルをSSL仮想サーバーにバインドします。DTLS プロファイルを SSL 仮想サーバーにバインドしないでください。DTLS プロファイルの詳細については、
DTLS プロファイルを参照してください。
SSLプロファイルを使用して、Citrix ADCがSSLトラフィックを処理する方法を指定できます。このプロファイルは、仮想サーバ、サービス、サービスグループなどの SSL エンティティの SSL パラメータ設定の集まりであり、設定の容易さと柔軟性を提供します。グローバルパラメータのセットを 1 つだけ設定することに限定されません。グローバルパラメータの複数のセット(プロファイル)を作成し、異なる SSL エンティティに異なるセットを割り当てることができます。SSL プロファイルは、次の 2 つのカテゴリに分類されます。
TCP または HTTP プロファイルとは異なり、SSL プロファイルはオプションです。したがって、デフォルトの SSL プロファイルはありません。複数のエンティティ間で同じプロファイルを再利用できます。図形に縦断がアタッチされていない場合は、グローバルレベルで設定された値が適用されます。動的に学習されたサービスには、現在のグローバル値が適用されます。
次の表に、各プロファイルの一部であるパラメータを示します。
| Front end profile |
Back-end profile |
| cipherRedirect, cipherURL |
denySSLReneg |
| clearTextPort* |
encryptTriggerPktCount |
| clientAuth, clientCert |
nonFipsCiphers |
| denySSLReneg |
pushEncTrigger |
| dh, dhFile, dhCount |
pushEncTriggerTimeout |
| dropReqWithNoHostHeader |
pushFlag |
| encryptTriggerPktCount |
quantumSize |
| eRSA, eRSACount |
serverAuth |
| insertionEncoding |
commonName |
| nonFipsCiphers |
sessReuse, sessTimeout |
| pushEncTrigger |
SNIEnable |
| pushEncTriggerTimeout |
ssl3 |
| pushFlag |
sslTriggerTimeout |
| quantumSize |
strictCAChecks |
| redirectPortRewrite |
tls1 |
| sendCloseNotify |
- |
| sessReuse, sessTimeout |
- |
SNIEnable |
- |
| ssl3 |
- |
| sslRedirect |
- |
| sslTriggerTimeout |
- |
| strictCAChecks |
- |
| tls1, tls11, tls12 |
- |
* clearTextPort パラメーターは、SSL 仮想サーバーにのみ適用されます。
プロファイルの一部ではないパラメータを設定しようとすると、エラーメッセージが表示されます。たとえば、バックエンドプロファイルでclientAuthパラメータを設定しようとした場合です。
CRLメモリサイズ、OCSPキャッシュサイズ、UndefAction Control、UndefAction Dataなどの一部のSSLパラメータは、エンティティから独立しているため、前述のプロファイルのいずれにも含まれていません。
SSL プロファイルでは、次の操作がサポートされます。
-
追加:Citrix ADC上にSSLプロファイルを作成します。プロファイルがフロントエンドかバックエンドかを指定します。フロントエンドがデフォルトです。
-
設定-既存のプロファイルの設定を変更します。
-
設定解除-指定したパラメータをデフォルト値に設定します。パラメータを指定しない場合は、エラーメッセージが表示されます。エンティティのプロファイルを設定解除すると、そのプロファイルはエンティティからバインド解除されます。
-
除去-プロファイルを削除します。どのエンティティでも使用されているプロファイルも削除できません。設定をクリアすると、すべてのエンティティが削除されます。その結果、プロファイルも削除されます。
-
[表示]:Citrix ADCで使用可能なすべてのプロファイルを表示します。プロファイル名を指定すると、そのプロファイルの詳細が表示されます。図形を指定すると、その図形に関連付けられた縦断が表示されます。