A+ SSL 评级分析

注意:

对于批量升级不合规的 SSL 证书,您可以使用“任务”中的“SSL A+ 评级升级”。

应用程序必须使用安全的密码和协议进行 SSL 事务。否则,它可能会影响访问应用程序的用户的隐私、数据完整性和安全性。NetScaler Console 使用 NetScaler 安全前端配置文件审查应用程序的虚拟服务器 SSL 设置。A+ 评级所需的设置已预加载到安全前端配置文件中。

作为应用程序所有者,您可以评估您的应用程序是否具有 A+ 评级。您还可以查看应用程序的协议和密码套件分数。如果您的应用程序没有 A+ 评级,您可以升级到 A+ 评级

要查看应用程序的 SSL 评级,请执行以下操作:

  1. 转到“应用程序 > 控制板”。

  2. 根据 SSL 评级筛选应用程序。

    按 SSL 评级筛选应用程序

    如果应用程序没有评级,则归类为“NA”。

  3. 从 GUI 中选择所需的应用程序网格。

  4. 选择“SSL”选项卡。此选项卡显示应用程序的 SSL 评级。

    SSL 评级

SSL”选项卡提供以下选项之一来更改或升级应用程序的评级:

升级到 A+ SSL 评级

将应用程序升级到 A+ SSL 评级时,根据 NetScaler 实例上默认 SSL 配置文件的状态,会发生以下更改:

  • 如果默认 SSL 配置文件处于禁用状态,NetScaler Console 会修改 SSL 虚拟服务器上的推荐 SSL 设置。

  • 如果默认 SSL 配置文件处于启用状态,NetScaler Console 会基于安全配置文件创建具有推荐 A+ 设置的新 SSL 配置文件。

没有 A+ 评级的应用程序会在“SSL”选项卡中显示受影响的虚拟服务器的详细信息。

非 A+ 评级

在“应用程序详细信息”中,您可以查看其配置不符合安全前端配置文件的虚拟服务器详细信息。此外,它还在“建议”列中显示了补救措施。提供这些措施是为了使您的应用程序符合安全前端配置文件。

在此示例中,虚拟服务器存在一些安全问题。“已启用协议 TLSv1.0”就是其中一个问题。“应用程序详细信息”部分建议采取适当的操作来解决此问题。要通过相应的建议解决所有此类问题,请执行以下操作:

  1. 单击“升级到 A+ 评级”。

    确认 A+ 升级

    确认消息显示在虚拟服务器上运行的命令。这些命令可能会影响您的应用程序流量。

  2. 查看命令并单击“确认”。

回滚 SSL 评级

注意:

如果您将应用程序升级到 A+ SSL 评级,则只能在升级后的 7 天内恢复到其原始评级。

将应用程序升级到 A+ 评级后,您可以在 SSL Insight 中分析传入流量。此页面显示协商 SSL 事务所用的密码和协议。

但是,如果您发现某些合法流量被丢弃,则可以回滚在应用程序上配置的安全前端配置文件。此操作会将 SSL 评级更改为先前的评级。

回滚 SSL 评级

要回滚 SSL 评级,请执行以下操作:

  1. 单击“回滚”。

    确认消息回滚

    确认消息显示在虚拟服务器上运行的命令。

  2. 查看命令并单击“确认”。

确定 SSL 评级对应用程序流量的影响

升级 SSL 评级时,应用程序流量可能会受到影响。在“SSL 指标”中,您可以观察升级后连接是否被丢弃。通过此信息,您可以决定是继续还是回滚 SSL 评级。

在以下示例图中,将 SSL 评级升级到 A+ 后,某些连接被丢弃。

SSL 指标

A+ SSL 评级分析