Citrix ADC

SSL卸载与加速

为SSL加速配置的Citrix ADC设备通过从服务器卸载SSL处理,透明地加快SSL事务的处理速度。要配置SSL卸载,您可以将虚拟服务器配置为拦截和处理SSL事务,然后将解密的流量发送到服务器(除非您配置端到端加密,在这种情况下,流量将重新加密)。收到来自服务器的响应后,设备将完成与客户端的安全交易。从客户的角度来看,该交易似乎直接与服务器进行。为SSL加速配置的Citrix ADC还执行其他配置的功能,例如负载平衡。

配置SSL卸载需要SSL证书和密钥对,如果您还没有SSL证书,则必须获得这些证书和密钥对。您可能需要执行的其他与SSL相关的任务包括管理证书,管理证书吊销列表,配置客户端身份验证以及管理SSL操作和策略。

非FIPS Citrix ADC设备将服务器的私钥存储在硬盘上。在fips设备上,密钥存储在称为硬件安全模块(hsm)的加密模块中。

所有不支持FIPS卡(包括虚拟设备)的Citrix ADC设备都支持泰勒斯nShield®连接和SafeNet外部歌舞青春。(mpx9700 /10500/12500/15500设备不支持外部hsm。)

注意:本文档中描述的一些SSL配置过程的与FIPS相关的选项特定于启用了FIPS的Citrix ADC设备。

SSL卸载与加速