ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Déchargement et accélération SSL

Une appliance Citrix ADC configurée pour l’accélération SSL accélère de manière transparente les transactions SSL en déchargeant le traitement SSL du serveur. Pour configurer le déchargement SSL, vous configurez un serveur virtuel pour intercepter et traiter les transactions SSL et envoyer le trafic déchiffré au serveur (sauf si vous configurez le chiffrement de bout en bout, auquel cas le trafic est rechiffré). Dès réception de la réponse du serveur, l’appliance effectue la transaction sécurisée avec le client. Du point de vue du client, la transaction semble être directement avec le serveur. Un Citrix ADC configuré pour l’accélération SSL exécute également d’autres fonctions configurées, telles que l’équilibrage de charge.

La configuration du déchargement SSL nécessite un certificat SSL et une paire de clés, que vous devez obtenir si vous n’avez pas déjà de certificat SSL. D’autres tâches liées à SSL que vous devrez peut-être effectuer incluent la gestion des certificats, la gestion des listes de révocation de certificats, la configuration de l’authentification client et la gestion des actions et des stratégies SSL.

Une appliance Citrix ADC non FIPS stocke la clé privée du serveur sur le disque dur. Sur une appliance FIPS, la clé est stockée dans un module cryptographique connu sous le nom de module de sécurité matérielle (HSM).

Toutes les appliances Citrix ADC qui ne prennent pas en charge une carte FIPS (y compris les appliances virtuelles) prennent en charge les HSM externes Thales NShield® Connect et SafeNet. (Les appliances MPX 9700/10500/12500/15500 ne prennent pas en charge un HSM externe.)

Remarque : les options liées à FIPS pour certaines procédures de configuration SSL décrites dans ce document sont spécifiques à une appliance Citrix ADC compatible FIPS.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Déchargement et accélération SSL