Analyse de la notation SSL A+

Remarque :

Pour la mise à niveau en masse des certificats SSL non conformes, vous pouvez utiliser la fonction Mise à niveau de la notation SSL A+ dans Tâches.

Une application doit utiliser des chiffrements et des protocoles sécurisés pour les transactions SSL. Dans le cas contraire, cela peut avoir un impact sur la confidentialité, l’intégrité des données et la sécurité des utilisateurs accédant à l’application. NetScaler Console examine les paramètres SSL du serveur virtuel de l’application avec le profil frontal sécurisé NetScaler. Les paramètres requis pour une notation A+ sont préchargés dans le profil frontal sécurisé.

En tant que propriétaire d’application, vous pouvez évaluer si votre application a une notation A+. Vous pouvez également afficher les scores de protocole et de suite de chiffrement d’une application. Si votre application n’a pas de notation A+, vous pouvez effectuer une mise à niveau vers la notation A+.

Pour afficher la notation SSL de l’application, procédez comme suit :

  1. Accédez à Applications > Tableau de bord.

  2. Filtrez les applications en fonction de leurs notations SSL.

    Filtrer les applications par notation SSL

    Si une application n’a pas de notation, elle est classée sous NA.

  3. Sélectionnez la grille d’application requise dans l’interface graphique.

  4. Sélectionnez l’onglet SSL. Cet onglet affiche la notation SSL de l’application.

    Notation SSL

L’onglet SSL fournit l’une des options suivantes pour modifier ou mettre à niveau la notation de votre application :

Mettre à niveau vers la notation SSL A+

Lorsque vous mettez à niveau une application vers la notation SSL A+, les modifications suivantes se produisent en fonction de l’état d’un profil SSL par défaut sur une instance NetScaler :

  • Si le profil SSL par défaut est désactivé, NetScaler Console modifie les paramètres SSL recommandés sur le serveur virtuel SSL.

  • Si le profil SSL par défaut est activé, NetScaler Console crée un nouveau profil SSL avec les paramètres A+ recommandés basés sur un profil sécurisé.

L’application sans notation A+ affiche les détails des serveurs virtuels affectés dans l’onglet SSL.

Pas A plus

Dans Détails de l’application, vous pouvez consulter les détails du serveur virtuel dont la configuration n’est pas conforme au profil frontal sécurisé. Il affiche également les mesures de correction dans la colonne Recommandation. Ces mesures sont fournies pour rendre votre application conforme au profil frontal sécurisé.

Dans cet exemple, le serveur virtuel présente quelques problèmes de sécurité. Protocole TLSv1.0 activé est l’un de ces problèmes. La section Détails de l’application recommande une action appropriée pour résoudre ce problème. Pour résoudre tous ces problèmes avec les recommandations respectives, procédez comme suit :

  1. Cliquez sur Mettre à niveau vers la notation A+.

    Confirmer la mise à niveau A+

    Le message de confirmation affiche les commandes qui s’exécutent sur un serveur virtuel. Ces commandes peuvent affecter le trafic de votre application.

  2. Examinez les commandes et cliquez sur Confirmer.

Annuler la notation SSL

Remarque :

Si vous mettez à niveau une application vers la notation SSL A+, vous ne pouvez revenir à sa notation d’origine que dans les 7 jours suivant la mise à niveau.

Après avoir mis à niveau l’application vers la notation A+, vous pouvez analyser le trafic entrant dans SSL insight. Cette page affiche les chiffrements et les protocoles sur lesquels les transactions SSL sont négociées.

Toutefois, si vous constatez que du trafic légitime est abandonné, vous pouvez annuler le profil frontal sécurisé configuré sur votre application. Cette action ramène la notation SSL à la notation précédente.

Annuler la notation SSL

Pour annuler une notation SSL :

  1. Cliquez sur Annuler.

    Message de confirmation d'annulation

    Le message de confirmation affiche les commandes qui s’exécutent sur un serveur virtuel.

  2. Examinez les commandes et cliquez sur Confirmer.

Déterminer l’impact de la notation SSL sur le trafic de l’application

Le trafic de l’application peut être affecté lorsque vous mettez à niveau la notation SSL. Dans Métriques SSL, vous pouvez observer si des connexions sont abandonnées après la mise à niveau. Grâce à ces informations, vous pouvez décider de maintenir ou d’annuler la notation SSL.

Dans le graphique d’exemple suivant, certaines connexions sont abandonnées après la mise à niveau de la notation SSL vers A+.

Métriques SSL

Analyse de la notation SSL A+