Citrix ADC i.c.m. IIS SSL cliënt authentication

Pagina: 1
Acties:

Vraag


  • winux
  • Registratie: April 2003
  • Laatst online: 18-09 22:18
Huidige situatie:
2 x Microsoft IIS servers (test en prod).
Deze doen dienst als gegevens uitwisseling. Hierop is de SSL require optie actief. Op deze servers staan de publieke gedeeltes van diverse certificaten. Partners verbinden met deze servers met de private gedeeltes en hebben zo toegang. Wanneer de url wordt aangeroepen komt de melding in de browser om het certificaat te selecteren.

Hier tussen hebben we een Citrix ADC geplaatst, en deze geconfigureerd.
Nu zijn beide servers te bereiken via 1 DNS/IP adres. In de configuratie hebben we 2 content switching policies geconfigureerd voor de splitsing tussen test en prod. Daarna zijn er per omgeving meerdere rewrite policies actief voor sub sites.

Dit werkt allemaal goed. Echter krijgen we niet de popup om het certificaat te kiezen. Waardoor er 403 errors ontstaan.

Als de ADC geconfigureerd wordt als SSLBridge werkt het wel, maar dan moet voor elke subsite een aparte DNS/IP aangemaakt worden en dat is niet wenselijk.

Zijn hier ADC specialisten die mij in de goede richting kunnen helpen?

Alle reacties


  • Endpoint
  • Registratie: April 2016
  • Laatst online: 19-09 12:18
Wat voor certificaat heb je op de content switch staan en klopt de chain?

  • winux
  • Registratie: April 2003
  • Laatst online: 18-09 22:18
Endpoint schreef op donderdag 17 december 2020 @ 14:28:
Wat voor certificaat heb je op de content switch staan en klopt de chain?
Op de content switch zit het certificaat van de publieke dns met volledige chain.

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20:29
wat jij wilt is "client based certificate authentication" dwz als je connecteerd op die VIP dat je dan een client cert moet overleggen (popup) alvorens je verder mag

https://docs.citrix.com/e...l/config-client-auth.html

A wise man's life is based around fuck you