NetScaler

密码重定向

在SSL握手期间,SSL客户端(通常是web浏览器)按照密码首选项的配置顺序宣布它支持的密码套件。然后,SSL服务器从该列表中选择与其自己的配置密码列表匹配的密码。

如果客户端宣布的密码与SSL服务器上配置的密码不匹配,则SSL握手失败,并在浏览器中显示一个神秘的错误消息来宣布失败。这些消息很少提及错误的确切原因。

使用密码重定向,您可以配置SSL虚拟服务器,以便在SSL握手失败时传递准确、有意义的错误消息。当SSL握手失败时,NetScaler设备将用户重定向到先前配置的URL,或者如果没有配置URL,则显示内部生成的错误页面。

通过CLI配置密码重定向

在命令提示符下,输入以下命令来配置密码重定向并验证配置:

set ssl vserver  -cipherRedirect < ENABLED | DISABLED> -cipherURL < URL> show ssl vserver  

例子:

set ssl vserver vs-ssl -cipherRedirect ENABLED -cipherURL http://redirectURl完成后显示ssl vserver vs-ssl高级ssl配置:DH: DISABLED Ephemeral RSA: ENABLED刷新计数:1000会话重用:ENABLED超时:600秒Cipher重定向:ENABLED重定向URL: http://redirectURl SSLv2重定向:DISABLED明文端口:0客户端认证:DISABLED ssl重定向:DISABLED非FIPS Cipher: DISABLED SNI: DISABLED OCSP Stapling: DISABLED HSTS:DISABLED HSTS inclesubdomains: NO HSTS Max-Age: 0 SSLv2: DISABLED SSLv3: ENABLED TLSv1.0: ENABLED TLSv1.2: ENABLED TLSv1.2: ENABLED 1) CertKey名称:Auth-Cert-1服务器证书1)Cipher名称:DEFAULT描述:预定义的密码别名Done 

使用GUI配置密码重定向

  1. 进入“流量管理>负载均衡>虚拟服务器”,打开虚拟服务器。
  2. 2 .在“SSL参数”中选择“启用密码重定向”,并指定重定向URL。
密码重定向