適用產品:Array ASF
首先,必須設置ASF代理Security Service物件與Real Service物件做對應
Ex:我想保護的後台伺服器IP:10.10.120.2
我定義的代理IP伺服器IP:192.168.195.100
需求:我要將輸入網址http://192.168.195.100自動導向至https://192.168.195.100
作法:
1.定義Real Service物件
添加一個Real Service物件

設定後台真實https主機資訊


2.定義Security Service物件
設定Security http主機資訊

Virtual Service打勾

點擊物件的索引進入細節設定

設定代理物件IP>點擊Add並設定IP及port



3.建立HTTP Profile
點擊Add建立HTTP Profile


點擊設定的索引並進入細節設定

關聯Security Service物件選擇剛剛建立的HTTP物件>下方處的http redirect https功能開啟>設定完後點選Apply

4.再建立一個Security Service(HTTPS)重新導向後的物件


點擊設定的索引並進入細節設定

設定代理物件IP>點擊Add並設定IP及port



點擊Mapped Real Service>選擇代理物件mapping Real Service物件(HTTPS物件關聯)>Apply

5.設定憑證
點擊Add添加憑證


點擊設定的索引並進入細節設定

點擊Security Service物件關聯>選擇代理物件>Apply

點擊CSR>Add>建立自簽憑證

填寫*部分即可

SAN功能先關閉>Confirm

Basic Settings>Status選擇ON將憑證啟用>Apply

返回SSL>SSL Host專區>SSL Real Host>Add


點擊物件的索引進入細節設定

Security Service物件關聯請選擇Real Service的HTTPS物件>Apply

Basic Settings>Status選擇ON將憑證啟用>Apply

Global SSL Settings>Basic Settings>Verify Cert功能先進行關閉
#此功能會進行憑證的認證,如果兩者憑證內容不一致則會拒絕,POC階段建議先關閉

6.進行測試
開啟網頁瀏覽器>無痕模式>輸入代理伺服器網站IP位址http://192.168.195.100>可以看到網站會自動導向至https>點選進階>繼續前往

成功進行網址導向https並正常進行網站存取

特殊情境:
如果今天是非原生port而是自定義port,HTTP Profile則要另外設定
Ex:http://192.168.195.100需要強制導向成https://192.168.195.100:4443
HTTP Profile需要修改設定
將http redirect https重新定向功能關閉

Request Security>Request URL>Request URL Redirect Rule

進行需求中的設定

套用後進行網頁測試

網址看到有成功重新定向至https的4443自定義port,點選進階>繼續前往

網頁成功正常顯示輸出內容

