ADC

Konfigurieren Sie die SSL-Überwachung, wenn die Clientauthentifizierung im Back-End-Service aktiviert ist

Stellen Sie sich ein Szenario vor, in dem Sie Server ausgleichen müssen, die SSL-Clientzertifikate zur Validierung von Clients benötigen. Fügen Sie für diese Bereitstellung die folgende Konfiguration hinzu:

  • Erstellen Sie einen SSL-Dienst auf der NetScaler-Appliance
  • Fügen Sie einen HTTPS-Monitor hinzu
  • Fügen Sie ein Zertifikatschlüsselpaar hinzu
  • Binden Sie dieses Zertifikatsschlüsselpaar an den SSL-Dienst
  • Binden Sie den HTTPS-Monitor an diesen Dienst.

Sie können diesen HTTPS-Monitor verwenden, um Zustandsprüfungen der Back-End-Dienste durchzuführen.

SSL-Monitoring mit Client-Zertifikat konfigurieren

  1. Öffnen Sie mithilfe eines SSH-Clients wie PuTTY eine SSH-Verbindung zur Appliance.

  2. Melden Sie sich mit den Administratoranmeldeinformationen an der Appliance an.

  3. Fügen Sie einen SSL-Dienst hinzu. Geben Sie an der Eingabeaufforderung Folgendes ein:

    add service <name> <serverName> <serviceType> <port>
    <!--NeedCopy-->
    
  4. Fügen Sie einen HTTPS-Monitor hinzu. Geben Sie an der Eingabeaufforderung Folgendes ein:

    add lb monitor <name> <type>
    <!--NeedCopy-->
    
  5. Fügen Sie das Zertifikatsschlüsselpaar hinzu, das als Client-Zertifikat für diesen SSL-Dienst verwendet werden soll. Geben Sie an der Eingabeaufforderung Folgendes ein:

    add ssl certKey <certkeyName> -cert <string> -key <string>
    <!--NeedCopy-->
    
  6. Binden Sie dieses Zertifikatsschlüsselpaar an den SSL-Dienst. Geben Sie an der Eingabeaufforderung Folgendes ein:

    bind ssl service <serviceName> -certkeyName <string>
    <!--NeedCopy-->
    
  7. Binden Sie den HTTPS-Monitor an den SSL-Dienst. Geben Sie an der Eingabeaufforderung Folgendes ein:

    bind service <name> -monitorName <string>
    <!--NeedCopy-->
    

Beispiel:

add service ssl_svc 198.51.100.100 SSL 443
Done

add lb monitor ssl_mon HTTP
Done

add ssl certKey abccert -cert serverabc.pem -key serverabc.ky
Done

bind ssl service ssl_svc -certkeyName abccert
Done

bind service ssl_svc -monitorName ssl_mon
Done
<!--NeedCopy-->
Konfigurieren Sie die SSL-Überwachung, wenn die Clientauthentifizierung im Back-End-Service aktiviert ist