Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
La terminaison TLS place un certificat et un traitement cryptographique sur le point d’entrée. Le lien vers les serveurs peut être distinct : HTTP ou nouvelle connexion TLS selon le design. Terminer TLS côté client ne garantit donc pas le chiffrement jusqu’au serveur.
La persistance conserve une affinité selon une règle. Elle peut être utile à une application dont l’état n’est pas partagé, mais elle réduit la liberté de sélection du load balancing. Testez sa durée, la clé utilisée et le comportement lorsque le membre devient indisponible.
Le content routing sélectionne un traitement selon le contenu de la requête ; le rewrite modifie des éléments. Cache et compression visent d’autres effets. Une réécriture de Host, de chemin ou de redirection peut modifier le comportement de l’application, y compris ses liens et son authentification.
Les repères à distinguer
Le SSL offload, l’accélération et SSLi ont des objectifs différents. Décrivez qui termine chaque connexion et ce qui reste chiffré avant d’activer une fonction.
| Fonction | Vérification |
|---|---|
| TLS client | Certificat, nom et confiance |
| TLS serveur | Chiffrement et validation adaptés au backend |
| Persistance | Clé, durée et comportement sur panne |
| Routing ou rewrite | Host, chemin et réponses |
| Cache ou compression | Contenu éligible et effet observé |
Un scénario pour pratiquer
Publiez deux backends de lab et un nom HTTPS connu.
- Vérifier le certificat présenté au client puis le transport vers les backends.
- Activer une persistance limitée et observer l’affinité avec plusieurs clients.
- Ajouter une règle de routage ou de réécriture sur une URL de test.
- Tester connexion, redirection, authentification et panne d’un membre.
Diagnostiquer sans sauter les étapes
Procédez fonction par fonction. Ajouter cache, compression et rewrite en même temps rend une régression difficile à attribuer.
| Observation | Vérification utile |
|---|---|
| Erreur de certificat client | Nom, chaîne et certificat publié |
| Échec vers le backend | Mode TLS serveur, service et confiance |
| Session applicative perdue | Persistance et état partagé de l’application |
| Redirection incorrecte | Schéma, Host et règle de réécriture |
À vous de raisonner
Le client utilise HTTPS mais le backend reçoit HTTP. Peut-on parler de chiffrement de bout en bout ?
Voir le corrigé
Non. Le segment client est chiffré, mais le segment serveur ne l’est pas dans ce scénario. Il faut décrire les deux connexions et choisir le traitement serveur adapté.
Pour approfondir
Continuer le parcours
Retrouver les 6 guides du parcours FortiADC 7.6 Administrator
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Administrator — Construire une collecte fiable, organiser les ADOM, gérer la rétention et préparer la disponibilité de FortiAnalyzer.
- Enterprise Firewall 7.6 Administrator — Concevoir la segmentation, choisir les mécanismes de disponibilité et relier routage, inspection, VPN et accélération.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan