SameSite Cookie属性
SameSiteCookie 属性の使用を義務付けています。Google Chromeの新しいSameSiteポリシーに準拠することで、 NetScalerアプライアンスはset-cookieヘッダーに設定されたSameSite属性を使用してサードパーティのCookieを管理できます。 Cookie設定は攻撃を軽減し、安全なWeb通信を提供します。
SameSite属性はCookie に明示的に設定されていませんでした。ブラウザはデフォルト値を「None」に設定しました。ただし、Google Chrome 80 などの特定のブラウザのアップグレードでは、Cookie のデフォルトのクロスドメイン動作が変更されます。
Cookie 属性値の設定
SameSite 属性は次のいずれかの値に設定され、Google Chrome ブラウザではデフォルト値は「Lax」に設定されます。
SameSite属性があり、Web Application Firewall プロファイルでaddcookiesamesite属性フラグが有効になっている場合、SameSite属性はプロファイルで設定された値に従って上書きされます。
CLI を使用して Web App Firewall プロファイルの SameSite 属性を設定します
SameSite 属性を設定するには、次の手順を完了する必要があります。
-
SameSiteCookie 属性を有効にします。 -
appfw セッションCookie のクッキー属性を設定します。
「Samesite」Cookie 属性を有効にする
set appfw profile <profile-name> –insertCookieSameSiteAttribute ( ON | OFF)
set appfw profile p1 –insertCookieSameSiteAttribute ON
Web アプリケーションファイアウォールのセッション Cookie に同じサイト Cookie 属性値を設定
set appfw profile <profile-name> – cookieSameSiteAttribute ( LAX | NONE | STRICT )
set appfw profile p1 – cookieSameSiteAttribute LAX
GUI を使用して Web App Firewall プロファイルの SameSite Cookie 属性を設定します
-
[ セキュリティ]> NetScaler Web App Firewall]>[プロファイル]に移動します。
-
NetScaler Web App Firewall[プロファイル ]ページで、[ 詳細設定]の[プロファイル設定**]**をクリックします。
-
a. Cookie
Samesite属性を挿入します。チェックボックスを選択して CookieSamesite属性を有効にします。 b. クッキーの同一サイト属性。ドロップダウンリストからオプションを選択し、SamesiteCookie の値を設定します。