Citrix ADC

密码重定向

在SSL握手期间,SSL客户端(通常是网页浏览器)按配置的密码首选项顺序宣布它支持的密码套件。然后,ssl服务器从该列表中选择与其自己的已配置密码列表匹配的密码。

如果客户端宣布的密码与SSL服务器上配置的密码不匹配,SSL握手将失败。失败是通过浏览器中显示的神秘错误消息来宣布的。这些消息很少提到错误的确切原因。

通过密码重定向,您可以配置SSL虚拟服务器,以便在SSL握手失败时提供准确,有意义的错误消息。当SSL握手失败时,ADC设备会将用户重定向到以前配置的URL,或者,如果未配置URL,则显示内部生成的错误页面。

使用cli配置密码重定向

在命令提示符下,键入以下命令以配置密码重定向并验证配置:

- set ssl vserver  - cipherredirect < ENABLED | DISABLED> - cipherurl < URL> - show ssl vserver  

示例:

set ssl vserver vs-ssl -cipherRedirect ENABLED -cipherURL http://redirectURl Done show ssl vserver vs-ssl vserver vs-ssl高级ssl配置:DH: DISABLED Ephemeral RSA: ENABLED刷新计数:ENABLED会话重用:ENABLED Timeout: 600秒Cipher Redirect: ENABLED重定向URL: http://redirectURl SSLv2重定向:DISABLED ClearText端口:0 Client Auth: DISABLED ssl重定向:DISABLED Non FIPS Ciphers: DISABLED SNI: DISABLED OCSP Stapling: DISABLED HSTS:DISABLED HSTS IncludeSubDomains: NO HSTS Max-Age: 0 SSLv2: DISABLED SSLv3: ENABLED TLSv1.0: ENABLED TLSv1.2: ENABLED TLSv1.2: ENABLED 1) CertKey名称:Auth-Cert-1服务器证书1)密码名称:DEFAULT描述:预定义密码别名Done 

使用GUI配置密码重定向

  1. 导航到流量管理 > 负载平衡 > 虚拟服务器,然后打开虚拟服务器。
  2. 在“SSL参数“部分中,选择”启用密码重定向,然后指定重定向url。
密码重定向