ADC

Konfigurieren Sie die anmutige Bereinigung von SSL-Sitzungen

Bei einigen Vorgängen müssen die SSL-Sitzungen ordnungsgemäß bereinigt werden, anstatt die Sitzungen abrupt zu beenden. Beispiele für solche Operationen sind:

  • Aktualisierung eines Zertifikats, um ein potenziell exponiertes Zertifikat zu ersetzen
  • Verwendung eines stärkeren Schlüssels (2048-Bit statt 1024-Bit)
  • Hinzufügen oder Entfernen eines Zertifikats zu oder aus einer Zertifikatskette
  • Ändern eines der SSL-Parameter

Bestehende SSL-Verbindungen werden nicht unterbrochen, wenn Sie das SSL-Zertifikat, die Verschlüsselungsliste oder die SSL-Parameter aktualisieren. Das heißt, alle vorhandenen Verbindungen verwenden weiterhin die aktuellen Einstellungen, bis die Sitzungen geschlossen werden, aber alle neuen Verbindungen verwenden das neue Zertifikat oder die neuen Einstellungen. Um die Sitzungen unmittelbar nach einer Konfigurationsänderung zu löschen, müssen Sie jede Entität deaktivieren und erneut aktivieren.

Wichtig: Verbindungen, die sich mitten in einem Handshake befinden, oder Sitzungen, die neu verhandelt werden, werden beendet. Die Wiederverwendung von Sitzungen ist nicht zulässig. Außerdem ist die Wiederverwendung von Sitzungsmultiplexing am Backend nicht zulässig.

Wenn Sie einen Front-End-Parameter ändern, z. B. auf einem virtuellen SSL-Server, sind nur die Front-End-Verbindungen betroffen. Wenn Sie einen Back-End-Parameter ändern, z. B. einen Parameter für einen SSL-Dienst oder eine SSL-Dienstgruppe, sind nur die Back-End-Verbindungen betroffen. Änderungen wie Chiffren und Zertifikate gelten sowohl für Front-End- als auch für Back-End-Verbindungen.

Die folgenden Konfigurationsbefehle oder Änderungen lösen eine ordnungsgemäße Sitzungsbereinigung für alle betroffenen SSL-Entitäten aus:

  1. set ssl vserver beherrschen
  2. set ssl service beherrschen
  3. set ssl servicegroup beherrschen
  4. set ssl profile beherrschen
  5. set ssl cipher \<cipherGroupName\> beherrschen
  6. Chiffren binden, entbinden und neu anordnen
  7. Verbindliche und unverbindliche ECC-Kurven
  8. Einfügen, Entfernen, Verknüpfen und Aufheben der Verknüpfung eines Zertifikats
Konfigurieren Sie die anmutige Bereinigung von SSL-Sitzungen

In diesem Artikel