ADC

Configurar la descarga SSL con otros protocolos TCP

Además del protocolo HTTP (HTTPS) seguro, los dispositivos NetScaler admiten la aceleración SSL para otros protocolos seguros basados en TCP. Sin embargo, solo se admiten solicitudes simples y protocolos de aplicaciones TCP basados en respuestas. Actualmente, no se admiten aplicaciones como FTPS, que insertan la dirección IP del servidor y la información del puerto en sus cargas útiles.

Nota: No

se admite la función STARTTLS para SMTP.

El dispositivo admite la aceleración SSL para otros protocolos TCP con y sin cifrado de extremo a extremo.

Para configurar la descarga SSL con otros protocolos TCP, cree un servidor virtual de tipo SSL_TCP y vincule un par de claves de certificado y servicios basados en TCP al servidor virtual. Configure acciones y directivas SSL en función del tipo de tráfico esperado y la aceleración que se proporcionará.

Siga las instrucciones de descarga SSL, pero cree un servidor virtual SSL_TCP en lugar de un servidor virtual SSL y configure los servicios TCP en lugar de los servicios HTTP.

Descarga basada en SSL_TCP con cifrado de extremo a extremo

Para configurar la descarga basada en SSL_TCP con cifrado de extremo a extremo, el servidor virtual que intercepta el tráfico seguro y los servicios a los que reenvía el tráfico deben ser de tipo SSL_TCP.

Configure la descarga basada en SSL_TCP como se describe en Configurar la descarga SSL con cifrado de extremo a extremo, pero cree un servidor virtual SSL_TCP en lugar de un servidor virtual SSL.

Cifrado de back-end para datos basados en TCP

Es posible que algunas implementaciones requieran que el dispositivo NetScaler cifre los datos TCP recibidos como texto sin cifrar y los envíe de forma segura a los servidores de fondo.

Para proporcionar una aceleración SSL con cifrado de fondo para el tráfico TCP de texto sin cifrar que llega del cliente, cree un servidor virtual basado en TCP. Vincular a servicios basados en SSL_TCP.

Para configurar el cifrado de extremo a extremo para datos basados en TCP, siga el procedimiento descrito en Configurar la aceleración SSL con HTTP en el front-end y SSL en el back-end. Cree un servidor virtual TCP en lugar de un servidor virtual HTTP.

Configurar la descarga SSL con otros protocolos TCP