ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Déchargement et accélération SSL

Une appliance NetScaler configurée pour l’accélération SSL accélère de manière transparente les transactions SSL en déchargeant le traitement SSL du serveur. Pour configurer le déchargement SSL, vous configurez un serveur virtuel pour intercepter et traiter les transactions SSL, puis envoyer le trafic déchiffré au serveur (sauf si vous configurez le chiffrement de bout en bout, auquel cas le trafic est rechiffré). À la réception de la réponse du serveur, l’appliance termine la transaction sécurisée avec le client. Du point de vue du client, la transaction semble se faire directement avec le serveur. Un NetScaler configuré pour l’accélération SSL exécute également d’autres fonctions configurées, telles que l’équilibrage de charge.

La configuration du déchargement SSL nécessite un certificat SSL et une paire de clés, que vous devez obtenir si vous ne possédez pas encore de certificat SSL. Parmi les autres tâches liées au SSL que vous devrez peut-être effectuer, citons la gestion des certificats, la gestion des listes de révocation de certificats, la configuration de l’authentification des clients et la gestion des actions et des politiques SSL.

Une appliance NetScaler non FIPS stocke la clé privée du serveur sur le disque dur. Sur un appareil FIPS, la clé est stockée dans un module cryptographique appelé module de sécurité matériel (HSM).

Toutes les appliances NetScaler qui ne prennent pas en charge les cartes FIPS (y compris les appliances virtuelles) prennent en charge les HSM externes Thales nShield® Connect et SafeNet. (Les appliances MPX 9700/10500/12500/15500 ne prennent pas en charge un HSM externe.)

Remarque : Les options liées à la norme FIPS pour certaines des procédures de configuration SSL décrites dans ce document sont spécifiques à une appliance NetScaler compatible FIPS.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Déchargement et accélération SSL