ADC
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Configurer la surveillance SSL lorsque l’authentification du client est activée sur le service principal

Imaginons un scénario dans lequel vous devez équilibrer la charge des serveurs nécessitant des certificats client SSL pour valider les clients. Pour ce déploiement, ajoutez la configuration suivante :

  • Créez un service SSL sur l’appliance NetScaler
  • Ajouter un moniteur HTTPS
  • Ajouter une paire de clés de certificat
  • Liez cette paire de clés de certificat au service SSL
  • Liez le moniteur HTTPS à ce service.

Vous pouvez utiliser ce moniteur https pour effectuer des contrôles de santé sur les services principaux.

Configurer la surveillance SSL avec un certificat client

  1. Ouvrez une connexion SSH à l’appliance à l’aide d’un client SSH, tel que PuTTY.

  2. Ouvrez une session sur l’appliance à l’aide des informations d’identification de l’administrateur.

  3. Ajoutez un service SSL. À l’invite de commande, tapez :

    add service <name> <serverName> <serviceType> <port>
  4. Ajoutez un moniteur https. À l’invite de commande, tapez :

    add lb monitor <name> <type>
  5. Ajoutez la paire de clés de certificat qui sera utilisée comme certificat client pour ce service SSL. À l’invite de commande, tapez :

    add ssl certKey <certkeyName> -cert <string> -key <string>
  6. Liez cette paire de clés de certificat au service SSL. À l’invite de commande, tapez :

    bind ssl service <serviceName> -certkeyName <string>
  7. Liez le moniteur https au service SSL. À l’invite de commande, tapez :

    bind service <name> -monitorName <string>

Exemple :

add service ssl_svc 198.51.100.100 SSL 443 Done add lb monitor ssl_mon HTTP Done add ssl certKey abccert -cert serverabc.pem -key serverabc.ky Done bind ssl service ssl_svc -certkeyName abccert Done bind service ssl_svc -monitorName ssl_mon Done
La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Configurer la surveillance SSL lorsque l’authentification du client est activée sur le service principal