Gateway

Konfigurieren der Servernamenanzeigererweiterung

Ein NetScaler Gateway-Gerät kann jetzt so konfiguriert werden, dass es eine Erweiterung für die Servernamenanzeige (SNI) in das SSL-Paket “Client Hello” enthält, das an den Backend-Server gesendet wird. Die SNI-Erweiterung hilft dem Backend-Server, den während des SSL-Handshakes angeforderten FQDN zu identifizieren und mit den entsprechenden Zertifikaten zu antworten.

Hinweis

Aktivieren Sie die SNI-Unterstützung, wenn mehrere SSL-Domains auf demselben Server gehostet werden.

So konfigurieren Sie NetScaler Gateway für die Unterstützung von SNI über die GUI:

  1. Navigieren Sie in der NetScaler-GUI zu Konfiguration> NetScalerGlobale Einstellungen.

  2. Klicken Sie auf den Link Globale Einstellungen ändern und wählen Sie im Menü Backend-Server SNI die Option Aktiviertaus.

Um NetScaler Gateway für die Unterstützung von SNI mithilfe der Befehlszeilenschnittstelle zu konfigurieren, geben Sie an der Eingabeaufforderung Folgendes ein:

set vpn parameter backendServerSni <ENABLED><DISABLED>
<!--NeedCopy-->
Konfigurieren der Servernamenanzeigererweiterung

In diesem Artikel