ディレクトリ単位のクライアント認証を構成する
コマンドラインインターフェイスを使用してクライアント認証を有効にするSSLアクションとポリシーを作成する
add ssl action <name> [-clientAuth ( DOCLIENTAUTH | NOCLIENTAUTH )]
show ssl action [<name>]
add ssl policy <name> -rule <expression> [-action <string>] [-undefAction <string>] [-comment <string>]
show ssl policy [<name>]
add ssl action ssl-action-1 -clientAuth DOCLIENTAUTH
Done
show ssl action ssl-action-1
1) Name: ssl-action-1
Client Authentication Action: DOCLIENTAUTH
Hits: 0
Undef Hits: 0
Action Reference Count: 1
Done
add ssl policy ssl-pol-1 -rule 'REQ.HTTP.METHOD==GET' -reqaction ssl-action-1
sh ssl policy ssl-pol-1
Name: ssl-pol-1
Rule: REQ.HTTP.METHOD == GET
Action: ssl-action-1
UndefAction: Use Global
Hits: 0
Undef Hits: 0
Done
GUI を使用してクライアント認証を有効にする SSL アクションを作成する
-
Traffic Management > SSL > Policiesに移動してActionsタブでAddをクリックします。
-
\[クライアント認証\] の一覧で、\[有効\] を選択します。
GUI を使用してクライアント認証を有効にするための SSL ポリシーの作成とバインド
-
\[トラフィック管理\] > \[SSL\] に移動し、\[ポリシー\] タブで \[追加\] をクリックします。
-
\[トラフィック管理\] > \[負荷分散\] > \[仮想サーバー\] に移動し、SSL 仮想サーバーを開きます。
-
\[詳細設定\] で \[SSL ポリシー\] を選択し、ポリシーを仮想サーバーにバインドします。