Citrix ADC

SSL操作和策略

SSL策略评估传入的流量,并对匹配规则(表达式)的请求应用预定义的操作。在创建策略前配置操作,以便在创建策略时指定操作。要实施一项政策,应做到以下几点:

  • 将策略绑定到设备上的虚拟服务器,以便它只应用于通过该虚拟服务器的流量。
  • 全局绑定策略,使其应用于流经设备的所有流量。

SSL操作定义可应用于所选请求的SSL设置。将操作与一个或多个策略关联。将客户端连接请求或响应中的数据与策略中指定的规则进行比较,并将操作应用于与规则(表达式)匹配的连接。

您可以使用经典表达式配置经典策略,使用SSL的高级策略表达式配置高级策略。

注:没有在CLI中配置策略经验的用户通常会发现使用配置实用程序要容易得多。

您可以将用户定义的操作或内置操作与高级策略相关联。经典策略只允许用户定义的操作。在“高级策略”中,您还可以将策略分组到策略标签下,在这种情况下,仅当从另一个策略调用时才应用这些策略。

SSL操作和策略的常见用途包括每目录客户端身份验证、对Outlook web access的支持以及基于SSL的头插入。基于SSL的头插入包含服务器所需的SSL设置,该服务器的SSL处理已卸载到Citrix ADC设备。

SSL操作和策略