重要:
SSL プロファイルを SSL 仮想サーバーにバインドします。DTLS プロファイルを SSL 仮想サーバーにバインドしないでください。DTLS プロファイルの詳細については、
DTLS プロファイルを参照してください。
SSLプロファイルを使用して、Citrix ADCがSSLトラフィックを処理する方法を指定できます。プロファイルは、仮想サーバー、サービス、サービスグループなどのSSLエンティティのSSLパラメータ設定の集合であり、構成が容易で柔軟性があります。設定できるグローバルパラメータは 1 セットだけに限定されません。グローバルパラメータの複数のセット (プロファイル) を作成し、異なる SSL エンティティに異なるセットを割り当てることができます。SSL プロファイルは次の 2 つのカテゴリに分類されます。
TCP や HTTP プロファイルとは異なり、SSL プロファイルはオプションです。したがって、デフォルトの SSL プロファイルはありません。同じプロファイルを複数のエンティティで再利用できます。エンティティにプロファイルが添付されていない場合は、グローバルレベルで設定された値が適用されます。動的に学習されるサービスには、現在のグローバル値が適用されます。
次の表は、各プロファイルに含まれるパラメータを示しています。
| フロントエンドプロファイル |
バックエンドプロファイル |
| cipherRedirect, cipherURL |
denySSLReneg |
| clearTextPort* |
encryptTriggerPktCount |
| clientAuth, clientCert |
nonFipsCiphers |
| denySSLReneg |
pushEncTrigger |
| dh, dhFile, dhCount |
pushEncTriggerTimeout |
| dropReqWithNoHostHeader |
pushFlag |
| encryptTriggerPktCount |
quantumSize |
| eRSA, eRSACount |
serverAuth |
| insertionEncoding |
commonName |
| nonFipsCiphers |
sessReuse, sessTimeout |
| pushEncTrigger |
SNIEnable |
| pushEncTriggerTimeout |
ssl3 |
| pushFlag |
sslTriggerTimeout |
| quantumSize |
strictCAChecks |
| redirectPortRewrite |
tls1 |
| sendCloseNotify |
- |
| sessReuse, sessTimeout |
- |
SNIEnable |
- |
| ssl3 |
- |
| sslRedirect |
- |
| sslTriggerTimeout |
- |
| strictCAChecks |
- |
| tls1, tls11, tls12 |
- |
* ClearTextPort パラメータは SSL 仮想サーバーにのみ適用されます。
プロファイルの一部ではないパラメータを設定しようとすると、エラーメッセージが表示されます。たとえば、バックエンドプロファイルで ClientAuth パラメーターを設定しようとしたとします。
CRL メモリサイズ、OCSP キャッシュサイズ、UnDefaction コントロール、UnDefaction Data などの一部の SSL パラメータは、エンティティから独立しているため、前述のどのプロファイルにも含まれていません。
SSL プロファイルは次の操作をサポートします。
-
追加 — NetScaler に SSL プロファイルを作成します。プロファイルがフロントエンドかバックエンドかを指定します。フロントエンドがデフォルトです。
-
設定-既存のプロファイルの設定を変更します。
-
「設定解除」(Unset)-指定されたパラメータをデフォルト値に設定します。パラメータを何も指定しない場合、エラーメッセージが表示されます。エンティティのプロファイルを設定解除すると、プロファイルはエンティティからバインド解除されます。
-
削除-プロファイルを削除します。どのエンティティでも使用されているプロファイルは削除できません。設定をクリアすると、すべてのエンティティが削除されます。その結果、プロファイルも削除されます。
-
表示-NetScaler で使用可能なすべてのプロファイルを表示します。プロファイル名を指定すると、そのプロファイルの詳細が表示されます。エンティティを指定すると、そのエンティティに関連付けられているプロファイルが表示されます。