A+ SSL-Bewertungsanalyse
Hinweis:
Für ein Massen-Upgrade nicht konformer SSL-Zertifikate können Sie das SSL A+ Rating Upgrade unter Aufgaben verwenden.
Eine Anwendung muss sichere Chiffren und Protokolle für SSL-Transaktionen verwenden. Andernfalls kann dies die Vertraulichkeit, Datenintegrität und Sicherheit der Benutzer beeinträchtigen, die auf die Anwendung zugreifen. NetScaler Console überprüft die SSL-Einstellungen des virtuellen Servers der Anwendung mit dem sicheren NetScaler Front-End-Profil. Die für eine A+-Bewertung erforderlichen Einstellungen sind im sicheren Front-End-Profil vorinstalliert.
Als Anwendungsbesitzer können Sie beurteilen, ob Ihre Anwendung eine A+-Bewertung hat. Sie können auch die Protokoll- und Cipher-Suite-Scores einer Anwendung anzeigen. Wenn Ihre Anwendung keine A+-Bewertung hat, können Sie ein Upgrade auf die A+-Bewertung durchführen.
Gehen Sie wie folgt vor, um die SSL-Bewertung der Anwendung anzuzeigen:
-
Gehen Sie zu Anwendungen > Dashboard.
-
Filtern Sie Anwendungen basierend auf ihren SSL-Bewertungen.

Wenn eine Anwendung keine Bewertung hat, wird sie unter NA kategorisiert.
-
Wählen Sie das gewünschte Anwendungsraster in der GUI aus.
-
Wählen Sie die Registerkarte SSL aus. Diese Registerkarte zeigt die SSL-Bewertung der Anwendung an.

Die Registerkarte SSL bietet eine der folgenden Optionen, um die Bewertung Ihrer Anwendung zu ändern oder zu aktualisieren:
Upgrade auf A+ SSL-Bewertung
Wenn Sie eine Anwendung auf die A+ SSL-Bewertung aktualisieren, treten die folgenden Änderungen auf, abhängig vom Status eines Standard-SSL-Profils auf einer NetScaler-Instanz:
-
Wenn das Standard-SSL-Profil deaktiviert ist, nimmt NetScaler Console die empfohlenen SSL-Einstellungen auf dem virtuellen SSL-Server vor.
-
Wenn das Standard-SSL-Profil aktiviert ist, erstellt NetScaler Console ein neues SSL-Profil mit den empfohlenen A+-Einstellungen basierend auf einem sicheren Profil.
Die Anwendung ohne A+-Bewertung zeigt die Details der betroffenen virtuellen Server auf der Registerkarte SSL an.

Unter App-Details können Sie die Details der virtuellen Server überprüfen, deren Konfiguration nicht mit dem sicheren Front-End-Profil konform ist. Außerdem werden die Abhilfemaßnahmen in der Spalte Empfehlung angezeigt. Diese Maßnahmen dienen dazu, Ihre Anwendung mit dem sicheren Front-End-Profil konform zu machen.
In diesem Beispiel weist der virtuelle Server einige Sicherheitsprobleme auf. Protokoll TLSv1.0 aktiviert ist eines dieser Probleme. Der Abschnitt App-Details empfiehlt eine geeignete Maßnahme zur Behebung dieses Problems. Gehen Sie wie folgt vor, um alle derartigen Probleme mit den jeweiligen Empfehlungen zu lösen:
-
Klicken Sie auf Upgrade auf A+ Bewertung.

Die Bestätigungsmeldung zeigt die Befehle an, die auf einem virtuellen Server ausgeführt werden. Diese Befehle können Ihren Anwendungsverkehr beeinträchtigen.
-
Überprüfen Sie die Befehle und klicken Sie auf Bestätigen.
SSL-Bewertung zurücksetzen
Hinweis:
Wenn Sie eine Anwendung auf die A+ SSL-Bewertung aktualisieren, können Sie nur innerhalb von 7 Tagen nach dem Upgrade zur ursprünglichen Bewertung zurückkehren.
Nachdem Sie die Anwendung auf die A+-Bewertung aktualisiert haben, können Sie den eingehenden Datenverkehr in SSL Insight analysieren. Diese Seite zeigt die Chiffren und Protokolle an, über die SSL-Transaktionen ausgehandelt werden.
Wenn Sie jedoch feststellen, dass legitimer Datenverkehr verworfen wird, können Sie das auf Ihrer Anwendung konfigurierte sichere Front-End-Profil zurücksetzen. Diese Aktion ändert die SSL-Bewertung auf die frühere Bewertung.

So setzen Sie eine SSL-Bewertung zurück:
-
Klicken Sie auf Rollback.

Die Bestätigungsmeldung zeigt die Befehle an, die auf einem virtuellen Server ausgeführt werden.
-
Überprüfen Sie die Befehle und klicken Sie auf Bestätigen.
Auswirkungen der SSL-Bewertung auf den Anwendungsverkehr ermitteln
Der Anwendungsverkehr kann beeinträchtigt werden, wenn Sie die SSL-Bewertung aktualisieren. Unter SSL-Metriken können Sie beobachten, ob nach dem Upgrade Verbindungen abgebrochen werden. Mit diesen Informationen können Sie entscheiden, ob Sie die SSL-Bewertung beibehalten oder zurücksetzen möchten.
Im folgenden Beispielgrafen werden einige Verbindungen nach dem Upgrade der SSL-Bewertung auf A+ abgebrochen.
