ADC
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Configurar la limpieza correcta de las sesiones SSL

Algunas operaciones deben limpiar las sesiones SSL con gracia en lugar de terminar bruscamente las sesiones. Ejemplos de tales operaciones son:

  • Actualización de un certificado para reemplazar un certificado potencialmente expuesto
  • Usar una clave más fuerte (2048 bits en lugar de 1024 bits)
  • Agregar o quitar un certificado a o desde una cadena de certificados
  • Cambio de cualquiera de los parámetros SSL

Las conexiones SSL existentes no se rompen si actualiza el certificado SSL, la lista de cifrado o los parámetros SSL. Es decir, todas las conexiones existentes continúan mediante la configuración actual hasta que se cierran las sesiones, pero todas las conexiones nuevas utilizan el nuevo certificado o configuración. Para borrar las sesiones inmediatamente después de un cambio de configuración, debe inhabilitar y volver a habilitar cada entidad.

Importante: Las conexiones que se encuentran en medio de un apretón de manos, o las sesiones que están renegociando, finalizan. No se permite la reutilización de sesiones. Además, no se permite la reutilización de la multiplexación de sesiones en el back-end.

Si cambia un parámetro front-end, como en un servidor virtual SSL, solo se verán afectadas las conexiones front-end. Si cambia un parámetro back-end, como un parámetro en un servicio SSL o un grupo de servicios, solo se verán afectadas las conexiones back-end. Los cambios como los cifrados y los certificados se aplican a las conexiones front-end y back-end.

Los siguientes comandos de configuración o cambios desencadenan una limpieza de sesión graciosa en todas las entidades SSL afectadas:

  1. set ssl vserver comando
  2. set ssl service comando
  3. set ssl servicegroup comando
  4. set ssl profile comando
  5. set ssl cipher \<cipherGroupName\> comando
  6. Vinculación, desvinculación y reordenación de cifrados
  7. Encuadernación y desvinculación de curvas ECC
  8. Insertar, quitar, vincular y desvincular un certificado
La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Configurar la limpieza correcta de las sesiones SSL