Etiquetas de directivas SSL
Las etiquetas de pólizas son los soportes de las pólizas. Una etiqueta de política ayuda a administrar un grupo de políticas, denominado banco de políticas, que se puede invocar desde otra política. Las etiquetas de política SSL pueden ser etiquetas de control o etiquetas de datos, según el tipo de políticas que se incluyan en la etiqueta de política. Solo puede agregar políticas de datos en una etiqueta de política de datos y solo políticas de control en una etiqueta de política de control. Para crear el banco de políticas, vincule las políticas a la etiqueta y especifique el orden de evaluación de cada política en relación con las demás del banco de políticas de la etiqueta de política. En la CLI, introduzca dos comandos para crear una etiqueta de política y vincular las políticas a la etiqueta de política. En la utilidad de configuración, seleccione las opciones en un cuadro de diálogo.
Nota: El protocolo TLS 1.3 no admite las etiquetas de políticas de control de tipos.
Cree una etiqueta de política SSL y vincule las políticas a la etiqueta mediante la CLI
En la línea de comandos, escriba:
add ssl policylabel <labelName> -type ( CONTROL | DATA )
bind ssl policylabel <labelName> <policyName> <priority> [<gotoPriorityExpression>] [-invoke (<labelType> <labelName>) ]
<!--NeedCopy-->
Ejemplo:
add ssl policylabel cpl1 -type CONTROL
add ssl policylabel dpl1 -type DATA
add ssl action act1 -clientauth DOCLIENTAUTH
add ssl policy ctrlpol -rule HTTP.REQ.METHOD.EQ("GET") -action act1
add ssl action act2 -clientCert ENABLED -certHeader "X-Client-Cert"
add ssl policy datapol -rule CLIENT.SSL.CLIENT_CERT.EXISTS -action act2
bind ssl policylabel cpl1 ctrlpol 1
bind ssl policylabel dpl1 datapol 1
> sh ssl policylabel
Control policylabels
1) Label Name: cpl1
Type: CONTROL
Number of bound policies: 1
Number of times invoked: 0
Data policylabels
1) Label Name: dpl1
Type: DATA
Number of bound policies: 1
Number of times invoked: 0
Done
>
<!--NeedCopy-->
Configure una etiqueta de política SSL y vincule las políticas a la etiqueta mediante la interfaz gráfica de usuario
Vaya a Administración del tráfico > SSL > Etiquetas de políticasy configure una etiqueta de política SSL.