A+ SSL-Bewertungsanalyse

Hinweis:

Für ein Massen-Upgrade nicht konformer SSL-Zertifikate können Sie das SSL A+ Rating Upgrade unter Aufgaben verwenden.

Eine Anwendung muss sichere Chiffren und Protokolle für SSL-Transaktionen verwenden. Andernfalls kann dies die Vertraulichkeit, Datenintegrität und Sicherheit der Benutzer beeinträchtigen, die auf die Anwendung zugreifen. NetScaler Console überprüft die SSL-Einstellungen des virtuellen Servers der Anwendung mit dem sicheren NetScaler Front-End-Profil. Die für eine A+-Bewertung erforderlichen Einstellungen sind im sicheren Front-End-Profil vorinstalliert.

Als Anwendungsbesitzer können Sie beurteilen, ob Ihre Anwendung eine A+-Bewertung hat. Sie können auch die Protokoll- und Cipher-Suite-Scores einer Anwendung anzeigen. Wenn Ihre Anwendung keine A+-Bewertung hat, können Sie ein Upgrade auf die A+-Bewertung durchführen.

Gehen Sie wie folgt vor, um die SSL-Bewertung der Anwendung anzuzeigen:

  1. Gehen Sie zu Anwendungen > Dashboard.

  2. Filtern Sie Anwendungen basierend auf ihren SSL-Bewertungen.

    Anwendungen nach SSL-Bewertungen filtern

    Wenn eine Anwendung keine Bewertung hat, wird sie unter NA kategorisiert.

  3. Wählen Sie das gewünschte Anwendungsraster in der GUI aus.

  4. Wählen Sie die Registerkarte SSL aus. Diese Registerkarte zeigt die SSL-Bewertung der Anwendung an.

    SSL-Bewertung

Die Registerkarte SSL bietet eine der folgenden Optionen, um die Bewertung Ihrer Anwendung zu ändern oder zu aktualisieren:

Upgrade auf A+ SSL-Bewertung

Wenn Sie eine Anwendung auf die A+ SSL-Bewertung aktualisieren, treten die folgenden Änderungen auf, abhängig vom Status eines Standard-SSL-Profils auf einer NetScaler-Instanz:

  • Wenn das Standard-SSL-Profil deaktiviert ist, nimmt NetScaler Console die empfohlenen SSL-Einstellungen auf dem virtuellen SSL-Server vor.

  • Wenn das Standard-SSL-Profil aktiviert ist, erstellt NetScaler Console ein neues SSL-Profil mit den empfohlenen A+-Einstellungen basierend auf einem sicheren Profil.

Die Anwendung ohne A+-Bewertung zeigt die Details der betroffenen virtuellen Server auf der Registerkarte SSL an.

Kein A+

Unter App-Details können Sie die Details der virtuellen Server überprüfen, deren Konfiguration nicht mit dem sicheren Front-End-Profil konform ist. Außerdem werden die Abhilfemaßnahmen in der Spalte Empfehlung angezeigt. Diese Maßnahmen dienen dazu, Ihre Anwendung mit dem sicheren Front-End-Profil konform zu machen.

In diesem Beispiel weist der virtuelle Server einige Sicherheitsprobleme auf. Protokoll TLSv1.0 aktiviert ist eines dieser Probleme. Der Abschnitt App-Details empfiehlt eine geeignete Maßnahme zur Behebung dieses Problems. Gehen Sie wie folgt vor, um alle derartigen Probleme mit den jeweiligen Empfehlungen zu lösen:

  1. Klicken Sie auf Upgrade auf A+ Bewertung.

    A+ Upgrade bestätigen

    Die Bestätigungsmeldung zeigt die Befehle an, die auf einem virtuellen Server ausgeführt werden. Diese Befehle können Ihren Anwendungsverkehr beeinträchtigen.

  2. Überprüfen Sie die Befehle und klicken Sie auf Bestätigen.

SSL-Bewertung zurücksetzen

Hinweis:

Wenn Sie eine Anwendung auf die A+ SSL-Bewertung aktualisieren, können Sie nur innerhalb von 7 Tagen nach dem Upgrade zur ursprünglichen Bewertung zurückkehren.

Nachdem Sie die Anwendung auf die A+-Bewertung aktualisiert haben, können Sie den eingehenden Datenverkehr in SSL Insight analysieren. Diese Seite zeigt die Chiffren und Protokolle an, über die SSL-Transaktionen ausgehandelt werden.

Wenn Sie jedoch feststellen, dass legitimer Datenverkehr verworfen wird, können Sie das auf Ihrer Anwendung konfigurierte sichere Front-End-Profil zurücksetzen. Diese Aktion ändert die SSL-Bewertung auf die frühere Bewertung.

SSL-Bewertung zurücksetzen

So setzen Sie eine SSL-Bewertung zurück:

  1. Klicken Sie auf Rollback.

    Bestätigungsmeldung Rollback

    Die Bestätigungsmeldung zeigt die Befehle an, die auf einem virtuellen Server ausgeführt werden.

  2. Überprüfen Sie die Befehle und klicken Sie auf Bestätigen.

Auswirkungen der SSL-Bewertung auf den Anwendungsverkehr ermitteln

Der Anwendungsverkehr kann beeinträchtigt werden, wenn Sie die SSL-Bewertung aktualisieren. Unter SSL-Metriken können Sie beobachten, ob nach dem Upgrade Verbindungen abgebrochen werden. Mit diesen Informationen können Sie entscheiden, ob Sie die SSL-Bewertung beibehalten oder zurücksetzen möchten.

Im folgenden Beispielgrafen werden einige Verbindungen nach dem Upgrade der SSL-Bewertung auf A+ abgebrochen.

SSL-Metriken

A+ SSL-Bewertungsanalyse