ADC

Prise en charge des plates-formes à puce Intel Coleto SSL

Les appliances suivantes sont livrées avec des puces Intel Coleto :

  • MPX 5900
  • MPX/SDX 8900
  • MPX/SDX 15000
  • MPX/SDX 15000-50G
  • MPX/SDX 26000
  • MPX/SDX 26000-50S
  • MPX/SDX 26000-100 G

Utilisez la commande « show hardware » pour déterminer si votre appliance est équipée de puces Coleto (COL).

> sh hardware

    Platform: NSMPX-8900 8\*CPU+4\*F1X+6\*E1K+1\*E1K+1*COL 8955 30010
    Manufactured on: 10/18/2016
    CPU: 2100MHZ
    Host Id: 0
    Serial no: CRAC5CR8UA
    Encoded serial no: CRAC5CR8UA
 Done
<!--NeedCopy-->

Remarque : la renégociation sécurisée est prise en charge sur le backend de ces plateformes.

Limites :

  • Le chiffrement DH 512 n’est pas pris en charge.
  • Le protocole SSLv3 n’est pas pris en charge.
  • Le module de sécurité matérielle (HSM) n’est pas pris en charge.
  • GnuTLS n’est pas supporté.
  • Les certificats ECDSA avec les courbes ECC P_224 et P521 ne sont pas pris en charge (non plus pris en charge sur les plateformes équipées de puces Cavium.)
  • Le déchargement DNSSEC n’est pas pris en charge.

Afficher l’utilisation de la puce SSL sur les plateformes Citrix ADC MPX

À partir de la version 13.0 build 47.x, vous pouvez consulter l’utilisation des puces SSL sur les plateformes MPX équipées de puces Intel Coleto. Cette fonctionnalité n’est pas prise en charge sur la plate-forme SDX et sur un cluster MPX.

À l’invite de commandes, tapez :

> stat ssl


SSL Summary


# SSL cards present                                4

# SSL cards UP                                     4

SSL engine status                                  1

SSL sessions (Rate)                              0

SSL Crypto Utilization Asym (%)                    67

SSL Crypto Utilization Symm (%)                    19
<!--NeedCopy-->
Prise en charge des plates-formes à puce Intel Coleto SSL