ADC
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Configurar la supervisión SSL cuando la autenticación de cliente está habilitada en el servicio back-end

Considere un caso en el que necesita equilibrar la carga de servidores que requieren certificados de cliente SSL para validar clientes. Para esta implementación, agregue la siguiente configuración:

  • Crear un servicio SSL en el dispositivo Citrix ADC
  • Agregar un monitor HTTPS
  • Agregar un par de claves de certificado
  • Vincular este par de claves de certificado al servicio SSL
  • Enlazar el monitor HTTPS a este servicio.

Puede utilizar este monitor https para realizar comprobaciones de estado en los servicios back-end.

Configurar la supervisión SSL con certificado de cliente

  1. Abra una conexión SSH al dispositivo mediante un cliente SSH, como PuTTY.

  2. Inicie sesión en el dispositivo mediante las credenciales de administrador.

  3. Agregue un servicio SSL. En el símbolo del sistema, escriba:

    add service <name> <serverName> <serviceType> <port>
  4. Agregue un monitor https. En el símbolo del sistema, escriba:

    add lb monitor <name> <type>
  5. Agregue el par de claves de certificado que se va a utilizar como certificado de cliente para ese servicio SSL. En el símbolo del sistema, escriba:

    add ssl certKey <certkeyName> -cert <string> -key <string>
  6. Enlazar este par de claves de certificado al servicio SSL. En el símbolo del sistema, escriba:

    bind ssl service <serviceName> -certkeyName <string>
  7. Enlazar el monitor https al servicio SSL. En el símbolo del sistema, escriba:

    bind service <name> -monitorName <string>

Ejemplo:

add service ssl_svc 198.51.100.100 SSL 443 Done add lb monitor ssl_mon HTTP Done add ssl certKey abccert -cert serverabc.pem -key serverabc.ky Done bind ssl service ssl_svc -certkeyName abccert Done bind service ssl_svc -monitorName ssl_mon Done
La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Configurar la supervisión SSL cuando la autenticación de cliente está habilitada en el servicio back-end