Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Configuration du déchargement SSL pour MQTT

Vous pouvez implémenter le déchargement SSL pour les protocoles utilisateur en ajoutant une instance SSL pour le protocole. L’exemple ci-dessous montre comment effectuer le déchargement SSL pour un protocole utilisateur. Le trafic vers les services backend n’est pas chiffré avec cette configuration.

Remarque : Cet exemple ne fournit pas de détails relatifs à l’ajout ou à la mise à jour d’une paire de clés certificat-clé et à la lier à un serveur virtuel. Pour plus de détails, voir Certificats SSL.

Les commandes suivantes ajoutent le protocole MQTT_SSL en incluant mqtt.lua avec la valeur de transport « SSL ».

import extension http://10.217.24.48/extensions/mqtt.lua mqtt_code add user protocol MQTT_SSL -transport SSL -extension mqtt_code

Les commandes suivantes ajoutent un serveur virtuel d’équilibrage de charge utilisateur et lui lient des services backend.

add service mqtt_svr1 10.217.24.48 USER_TCP 1501 add service mqtt_svr2 10.217.24.48 USER_TCP 1502 add lb vserver mqtt_lb USER_TCP –lbMethod ROUNDROBIN bind lb vserver mqtt_lb mqtt_svr1 bind lb vserver mqtt_lb mqtt_svr2

La commande suivante ajoute un serveur virtuel utilisateur pour le nouveau protocole MQTT_SSL. L’utilisation de MQTT_SSL signifie que l’appliance Citrix ADC effectuera le déchargement SSL, car MQTT_SSL a été configuré avec le transport SSL. La commande définit également defaultlb sur le serveur virtuel d’équilibrage de charge configuré à l’étape précédente.

add user vserver mqtt_vs MQTT_SSL 10.217.24.28 8765 -defaultLb mqtt_lb

Pour le déchargement SSL, vous devez également activer la fonctionnalité SSL et lier une clé de certificat au serveur virtuel utilisateur. Pour plus d’informations, consultez les rubriques suivantes :

Ajouter ou mettre à jour une paire de clés de certificat

Lier la paire de clés de certificat au serveur virtuel SSL

Exemple :

enable ns feature SSL add SSL certKey mqtt_svr_cert_key -cert server1.cert -key server1.key bind ssl vserver mqtt_vs -certkeyName mqtt_svr_cert_key
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Configuration du déchargement SSL pour MQTT