この記事は機械翻訳されています.免責事項
暗号リダイレクト
SSL ハンドシェイク中に、SSL クライアント(通常は Web ブラウザ)は、サポートする暗号スイートを、設定済みの順序で通知します。このリストから、SSL サーバは設定された暗号の独自のリストと一致する暗号を選択します。
クライアントによってアナウンスされた暗号がSSLサーバーで構成された暗号と一致しない場合、SSLハンドシェイクは失敗します。失敗は、ブラウザに表示される不可解なエラーメッセージによって通知されます。これらのメッセージには、エラーの正確な原因が記載されることはほとんどありません。
暗号リダイレクションを使用すると、SSL ハンドシェイクが失敗したときに正確で意味のあるエラーメッセージを配信するように SSL 仮想サーバを設定できます。SSLハンドシェイクが失敗すると、Citrix ADCアプライアンスは以前に構成されたURLにユーザーをリダイレクトします。URLが設定されていない場合は、内部で生成されたエラーページが表示されます。
CLI を使用した暗号リダイレクションの構成
コマンドプロンプトで次のコマンドを入力して、暗号リダイレクトを構成し、構成を確認します。
- set ssl vserver <vServerName> -cipherRedirect < ENABLED | DISABLED> -cipherURL < URL>
- show ssl vserver <vServerName>
例:
set ssl vserver vs-ssl -cipherRedirect ENABLED -cipherURL http://redirectURl
Done
show ssl vserver vs-ssl
Advanced SSL configuration for VServer vs-ssl:
DH: DISABLED
Ephemeral RSA: ENABLED Refresh Count: 1000
Session Reuse: ENABLED Timeout: 600 seconds
Cipher Redirect: ENABLED Redirect URL: http://redirectURl
SSLv2 Redirect: DISABLED
ClearText Port: 0
Client Auth: DISABLED
SSL Redirect: DISABLED
Non FIPS Ciphers: DISABLED
SNI: DISABLED
OCSP Stapling: DISABLED
HSTS: DISABLED
HSTS IncludeSubDomains: NO
HSTS Max-Age: 0
SSLv2: DISABLED SSLv3: ENABLED TLSv1.0: ENABLED TLSv1.2: ENABLED TLSv1.2: ENABLED
1) CertKey Name: Auth-Cert-1 Server Certificate
1) Cipher Name: DEFAULT
Description: Predefined Cipher Alias
Done
GUI を使用した暗号リダイレクトの構成
- Traffic Management > Load Balancing > Virtual Serversに移動して仮想サーバーを開きます。
- [SSL パラメータ]セクションで、[暗号リダイレクトを有効にする] を選択し、リ ダイレクト URL を指定します。
このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
暗号リダイレクト
コピー完了
コピー失敗