A+ SSL 评级分析
注意:
对于不合规 SSL 证书的批量升级,您可以在“任务”中使用“SSL A+ 评级升级”。
应用程序必须使用安全的密码和协议进行 SSL 事务。否则,可能会影响访问该应用程序的用户的隐私、数据完整性和安全性。NetScaler Console 会根据 NetScaler 安全前端配置文件审查应用程序的虚拟服务器 SSL 设置。A+ 评级所需的设置已预加载到安全前端配置文件中。
作为应用程序所有者,您可以评估您的应用程序是否具有 A+ 评级。您还可以查看应用程序的协议和密码套件分数。如果您的应用程序没有 A+ 评级,您可以升级到 A+ 评级。
要查看应用程序的 SSL 评级:
-
转到“应用程序 > 控制板”。
-
根据应用程序的 SSL 评级筛选应用程序。

如果应用程序没有评级,则归类为 NA。
-
从 GUI 中选择所需的应用程序网格。
-
选择“SSL”选项卡。此选项卡显示应用程序的 SSL 评级。

“SSL”选项卡提供以下选项之一来更改或升级应用程序的评级:
升级到 A+ SSL 评级
当您将应用程序升级到 A+ SSL 评级时,根据 NetScaler 实例上默认 SSL 配置文件的状态,会发生以下更改:
没有 A+ 评级的应用程序会在“SSL”选项卡中显示受影响的虚拟服务器的详细信息。

在“应用程序详细信息”中,您可以查看其配置不符合安全前端配置文件的虚拟服务器的详细信息。此外,它还在“建议”列中显示了补救措施。提供这些措施是为了使您的应用程序符合安全前端配置文件。
在此示例中,虚拟服务器存在一些安全问题。“协议 TLSv1.0 已启用”就是其中一个问题。“应用程序详细信息”部分建议采取适当的操作来解决此问题。要通过相应的建议解决所有此类问题,请执行以下操作:
-
单击“升级到 A+ 评级”。

确认消息显示将在虚拟服务器上运行的命令。这些命令可能会影响您的应用程序流量。
-
查看命令并单击“确认”。
回滚 SSL 评级
注意:
如果您将应用程序升级到 A+ SSL 评级,则只能在升级后的 7 天内恢复到其原始评级。
将应用程序升级到 A+ 评级后,您可以在 SSL Insight 中分析传入流量。此页面显示协商 SSL 事务所用的密码和协议。
但是,如果您观察到某些合法流量被丢弃,您可以回滚在应用程序上配置的安全前端配置文件。此操作会将 SSL 评级更改为之前的评级。

要回滚 SSL 评级,请执行以下操作:
-
单击“回滚”。

确认消息显示将在虚拟服务器上运行的命令。
-
查看命令并单击“确认”。
确定 SSL 评级对应用程序流量的影响
当您升级 SSL 评级时,应用程序流量可能会受到影响。在“SSL 指标”中,您可以观察连接是否在升级后被丢弃。通过此信息,您可以决定是继续还是回滚 SSL 评级。
在以下示例图中,将 SSL 评级升级到 A+ 后,某些连接被丢弃。

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
DIESER DIENST KANN ÜBERSETZUNGEN ENTHALTEN, DIE VON GOOGLE BEREITGESTELLT WERDEN. GOOGLE LEHNT JEDE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG IN BEZUG AUF DIE ÜBERSETZUNGEN AB, EINSCHLIESSLICH JEGLICHER GEWÄHRLEISTUNG DER GENAUIGKEIT, ZUVERLÄSSIGKEIT UND JEGLICHER STILLSCHWEIGENDEN GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER.
CE SERVICE PEUT CONTENIR DES TRADUCTIONS FOURNIES PAR GOOGLE. GOOGLE EXCLUT TOUTE GARANTIE RELATIVE AUX TRADUCTIONS, EXPRESSE OU IMPLICITE, Y COMPRIS TOUTE GARANTIE D'EXACTITUDE, DE FIABILITÉ ET TOUTE GARANTIE IMPLICITE DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON.
ESTE SERVICIO PUEDE CONTENER TRADUCCIONES CON TECNOLOGÍA DE GOOGLE. GOOGLE RENUNCIA A TODAS LAS GARANTÍAS RELACIONADAS CON LAS TRADUCCIONES, TANTO IMPLÍCITAS COMO EXPLÍCITAS, INCLUIDAS LAS GARANTÍAS DE EXACTITUD, FIABILIDAD Y OTRAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN EN PARTICULAR Y AUSENCIA DE INFRACCIÓN DE DERECHOS.
本服务可能包含由 Google 提供技术支持的翻译。Google 对这些翻译内容不做任何明示或暗示的保证,包括对准确性、可靠性的任何保证以及对适销性、特定用途的适用性和非侵权性的任何暗示保证。
このサービスには、Google が提供する翻訳が含まれている可能性があります。Google は翻訳について、明示的か黙示的かを問わず、精度と信頼性に関するあらゆる保証、および商品性、特定目的への適合性、第三者の権利を侵害しないことに関するあらゆる黙示的保証を含め、一切保証しません。
ESTE SERVIÇO PODE CONTER TRADUÇÕES FORNECIDAS PELO GOOGLE. O GOOGLE SE EXIME DE TODAS AS GARANTIAS RELACIONADAS COM AS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER GARANTIA DE PRECISÃO, CONFIABILIDADE E QUALQUER GARANTIA IMPLÍCITA DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO E NÃO INFRAÇÃO.