ADC

Actions et stratégies SSL

Une stratégie SSL évalue le trafic entrant et applique une action prédéfinie aux demandes qui correspondent à une règle (expression). Configurez les actions avant de créer les stratégies, afin de pouvoir spécifier une action lorsque vous créez une stratégie. Pour mettre une stratégie en vigueur, effectuez l’une des opérations suivantes :

  • Liez la stratégie à un serveur virtuel sur l’appliance, afin qu’elle s’applique uniquement au trafic circulant via ce serveur virtuel.
  • Liez la stratégie globalement, afin qu’elle s’applique à tout le trafic passant par l’appliance.

Les actions SSL définissent les paramètres SSL que vous pouvez appliquer aux demandes sélectionnées. Vous associez une action à une ou plusieurs stratégies. Les données des demandes ou réponses de connexion client sont comparées à une règle spécifiée dans la stratégie, et l’action est appliquée aux connexions qui correspondent à la règle (expression).

Vous pouvez configurer des stratégies classiques avec des expressions classiques et des stratégies de stratégie avancées avec des expressions de stratégie avancées pour SSL.

Remarque : Les utilisateurs qui ne sont pas expérimentés dans la configuration des stratégies au niveau de l’interface de ligne de commande trouvent généralement l’utilisation de l’utilitaire de configuration beaucoup plus facile.

Vous pouvez associer une action définie par l’utilisateur ou une action intégrée à une stratégie avancée. Les stratégies classiques autorisent uniquement les actions définies par l’utilisateur. Dans la stratégie avancée, vous pouvez également regrouper les stratégies sous une étiquette de stratégie, auquel cas elles ne sont appliquées que lorsqu’elles sont appelées à partir d’une autre stratégie.

Les actions et stratégies SSL sont couramment utilisées, notamment l’authentification client par répertoire, la prise en charge de l’accès Web Outlook et les insertions d’en-têtes SSL. Les insertions d’en-tête basées sur SSL contiennent les paramètres SSL requis par un serveur dont le traitement SSL a été déchargé vers l’appliance NetScaler.

Actions et stratégies SSL

Dans cet article