Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Konfigurieren Sie die SSL-Überwachung, wenn die Client-Authentifizierung im Back-End-Dienst aktiviert ist
Stellen Sie sich ein Szenario vor, in dem Sie Server ausgleichen müssen, die SSL-Clientzertifikate zur Validierung von Clients benötigen. Fügen Sie für diese Bereitstellung die folgende Konfiguration hinzu:
- Erstellen Sie einen SSL-Dienst auf der NetScaler-Appliance
- Fügen Sie einen HTTPS-Monitor hinzu
- Fügen Sie ein Zertifikatschlüsselpaar hinzu
- Binden Sie dieses Zertifikatsschlüsselpaar an den SSL-Dienst
- Binden Sie den HTTPS-Monitor an diesen Dienst.
Sie können diesen HTTPS-Monitor verwenden, um Zustandsprüfungen der Back-End-Dienste durchzuführen.
SSL-Monitoring mit Client-Zertifikat konfigurieren
-
Öffnen Sie mithilfe eines SSH-Clients wie PuTTY eine SSH-Verbindung zur Appliance.
-
Melden Sie sich mit den Administratoranmeldeinformationen an der Appliance an.
-
Fügen Sie einen SSL-Dienst hinzu. Geben Sie in der Befehlszeile Folgendes ein:
add service <name> <serverName> <serviceType> <port>
-
Fügen Sie einen HTTPS-Monitor hinzu. Geben Sie in der Befehlszeile Folgendes ein:
add lb monitor <name> <type>
-
Fügen Sie das Zertifikatsschlüsselpaar hinzu, das als Client-Zertifikat für diesen SSL-Dienst verwendet werden soll. Geben Sie in der Befehlszeile Folgendes ein:
add ssl certKey <certkeyName> -cert <string> -key <string>
-
Binden Sie dieses Zertifikatsschlüsselpaar an den SSL-Dienst. Geben Sie in der Befehlszeile Folgendes ein:
bind ssl service <serviceName> -certkeyName <string>
-
Binden Sie den HTTPS-Monitor an den SSL-Dienst. Geben Sie in der Befehlszeile Folgendes ein:
bind service <name> -monitorName <string>
Beispiel:
add service ssl_svc 198.51.100.100 SSL 443
Done
add lb monitor ssl_mon HTTP
Done
add ssl certKey abccert -cert serverabc.pem -key serverabc.ky
Done
bind ssl service ssl_svc -certkeyName abccert
Done
bind service ssl_svc -monitorName ssl_mon
Done