ADC

Configurer le nettoyage en douceur des sessions SSL

Certaines opérations doivent nettoyer les sessions SSL correctement au lieu de les interrompre brusquement. Voici quelques exemples de telles opérations :

  • Mettre à jour un certificat pour remplacer un certificat potentiellement exposé
  • Utilisation d’une clé plus puissante (2048 bits au lieu de 1024 bits)
  • Ajouter ou supprimer un certificat dans ou depuis une chaîne de certificats
  • Modification de l’un des paramètres SSL

Les connexions SSL existantes ne sont pas interrompues si vous mettez à jour le certificat SSL, la liste de chiffrement ou les paramètres SSL. En d’autres termes, toutes les connexions existantes continuent d’utiliser les paramètres actuels jusqu’à la fermeture des sessions, mais toutes les nouvelles connexions utilisent le nouveau certificat ou les nouveaux paramètres. Pour effacer les sessions immédiatement après une modification de configuration, vous devez désactiver et réactiver chaque entité.

Important : les connexions en cours de poignée de main ou les sessions en cours de renégociation sont interrompues. La réutilisation de sessions n’est pas autorisée. De même, la réutilisation du multiplexage de sessions au niveau du back-end n’est pas autorisée.

Si vous modifiez un paramètre frontal, par exemple sur un serveur virtuel SSL, seules les connexions frontales sont affectées. Si vous modifiez un paramètre principal, tel qu’un paramètre d’un service SSL ou d’un groupe de services, seules les connexions principales sont affectées. Les modifications telles que les chiffrements et les certificats s’appliquent à la fois aux connexions frontales et dorsales.

Les commandes ou modifications de configuration suivantes déclenchent un nettoyage progressif de session sur toutes les entités SSL concernées :

  1. set ssl vserver commande
  2. set ssl service commande
  3. set ssl servicegroup commande
  4. set ssl profile commande
  5. set ssl cipher \<cipherGroupName\> commande
  6. Chiffres de liaison, de dissociation et de réorganisation
  7. Courbes ECC contraignantes et non contraignantes
  8. Insertion, suppression, liaison et dissociation d’un certificat
Configurer le nettoyage en douceur des sessions SSL