A+ SSL 评级分析

注意:

对于不合规 SSL 证书的批量升级,您可以在“任务”中使用“SSL A+ 评级升级”。

应用程序必须使用安全的密码和协议进行 SSL 事务。否则,可能会影响访问该应用程序的用户的隐私、数据完整性和安全性。NetScaler Console 会根据 NetScaler 安全前端配置文件审查应用程序的虚拟服务器 SSL 设置。A+ 评级所需的设置已预加载到安全前端配置文件中。

作为应用程序所有者,您可以评估您的应用程序是否具有 A+ 评级。您还可以查看应用程序的协议和密码套件分数。如果您的应用程序没有 A+ 评级,您可以升级到 A+ 评级

要查看应用程序的 SSL 评级:

  1. 转到“应用程序 > 控制板”。

  2. 根据应用程序的 SSL 评级筛选应用程序。

    根据 SSL 评级筛选应用程序

    如果应用程序没有评级,则归类为 NA

  3. 从 GUI 中选择所需的应用程序网格。

  4. 选择“SSL”选项卡。此选项卡显示应用程序的 SSL 评级。

    SSL 评级

SSL”选项卡提供以下选项之一来更改或升级应用程序的评级:

升级到 A+ SSL 评级

当您将应用程序升级到 A+ SSL 评级时,根据 NetScaler 实例上默认 SSL 配置文件的状态,会发生以下更改:

  • 如果默认 SSL 配置文件已禁用,NetScaler Console 会修改为 SSL 虚拟服务器上的推荐 SSL 设置。

  • 如果默认 SSL 配置文件已启用,NetScaler Console 会根据安全配置文件创建新的 SSL 配置文件,其中包含推荐的 A+ 设置。

没有 A+ 评级的应用程序会在“SSL”选项卡中显示受影响的虚拟服务器的详细信息。

非 A+ 评级

在“应用程序详细信息”中,您可以查看其配置不符合安全前端配置文件的虚拟服务器的详细信息。此外,它还在“建议”列中显示了补救措施。提供这些措施是为了使您的应用程序符合安全前端配置文件。

在此示例中,虚拟服务器存在一些安全问题。“协议 TLSv1.0 已启用”就是其中一个问题。“应用程序详细信息”部分建议采取适当的操作来解决此问题。要通过相应的建议解决所有此类问题,请执行以下操作:

  1. 单击“升级到 A+ 评级”。

    确认 A+ 升级

    确认消息显示将在虚拟服务器上运行的命令。这些命令可能会影响您的应用程序流量。

  2. 查看命令并单击“确认”。

回滚 SSL 评级

注意:

如果您将应用程序升级到 A+ SSL 评级,则只能在升级后的 7 天内恢复到其原始评级。

将应用程序升级到 A+ 评级后,您可以在 SSL Insight 中分析传入流量。此页面显示协商 SSL 事务所用的密码和协议。

但是,如果您观察到某些合法流量被丢弃,您可以回滚在应用程序上配置的安全前端配置文件。此操作会将 SSL 评级更改为之前的评级。

回滚 SSL 评级

要回滚 SSL 评级,请执行以下操作:

  1. 单击“回滚”。

    回滚确认消息

    确认消息显示将在虚拟服务器上运行的命令。

  2. 查看命令并单击“确认”。

确定 SSL 评级对应用程序流量的影响

当您升级 SSL 评级时,应用程序流量可能会受到影响。在“SSL 指标”中,您可以观察连接是否在升级后被丢弃。通过此信息,您可以决定是继续还是回滚 SSL 评级。

在以下示例图中,将 SSL 评级升级到 A+ 后,某些连接被丢弃。

SSL 指标

A+ SSL 评级分析