Gérer la terminaison SSL/TLS
Le protocole Secure Sockets Layer (SSL), ou son successeur Transport Level Security (TLS), permet de sécuriser, de chiffrer et de déchiffrer le trafic réseau.
L'arrêt SSL est le processus qui consiste à déchiffrer le trafic avant qu'il ne soit transmis sur un autre serveur, tel que Access Gateway. Lorsqu'il est utilisé avec un équilibreur de charge, SSL peut être interrompu au niveau de l'équilibreur de charge ou le trafic chiffré peut être directement transmis à Access Gateway et SSL est interrompu. Consultez Équilibreurs de charge.
La méthode sélectionnée est en grande partie une question de préférence. Lorsque SSL est interrompu au niveau de l'équilibreur de charge, des décisions peuvent être prises concernant le trafic en fonction des informations elles-mêmes. Des équilibreurs de charge sophistiqués offrent cette fonctionnalité. C'est souvent un profit pour le serveur d'arrière-plan de terminer SSL au niveau de l'équilibreur de charge. Par exemple, pour conserver les performances du processeur, puis ne pas nécessiter de déchiffrement par l'arrière-plan. Toutefois, avec Access Gateway, tout le trafic entre Access Gatewayet l'équilibreur de charge utilise le protocole HTTPS et est chiffré pour des raisons de sécurité, ce qui annule ce profit.
Access Gateway opère une terminaison SSL par défaut. Un équilibreur de charge peut également effectuer une terminaison SSL.
Le processus de configuration de la terminaison SSL est similaire dans les deux cas. Le tableau suivant liste les tâches nécessaires à la configuration de la terminaison SSL :
| Tâche | Description |
|---|---|
| Intégrer des applications | Intégrez une ou plusieurs applications back-end protégées à Access Gateway. Par défaut, les applications Access Gateway incluent un certificat à caractères génériques autosigné qui est généré lorsque l'application est ajoutée. Les applications suivantes ayant le même domaine peuvent réutiliser le certificat généré. Consultez À propos des certificats Access Gateway. |
| Obtenir des certificats | En l'absence de certificats autosignés, les certificats doivent être obtenus auprès d'une autorité de certification (digicert, par exemple) ou générés à l'aide d'outils tels que openssl. Okta n'approuve aucun fournisseur de certificats en particulier. |
| Charger des certificats (Access Gateway) | Une fois le certificat obtenu, il doit être chargé dans Access Gateway ou dans l'équilibreur de charge pour être utilisé avec les applications. Les certificats sont chargés dans Access Gateway via Console de gestion Access Gateway. Pour charger des certificats vers un équilibreur de charge, consultez la documentation de la plateforme appropriée :
|
| Associer des certificats (Access Gateway seulement) | Après avoir chargé un certificat à l'aide de Console de gestion Access Gateway. Le certificat doit être associé à une application. |
Consulter Tâches de gestion des certificats pour obtenir des détails sur l'obtention, le chargement et l'association de certificats avec des ressources Web protégées côté serveur dans un environnement Access Gateway.
Rubriques connexes
- À propos des certificats Access Gateway
- Tâche de Gestion des certificats
- Événements de création, de mise à jour et d'attribution de certificats
- Access Gatewayjournal d'auditpour obtenir une liste complète des événements