Je hebt een klacht over de onderstaande posting:
Die Netscalers zijn een beetje een complex beest. Vaak worden ze voor SSL-offloading gebruikt, zodat de virtuele servers erachter niet de hele dag alleen maar aan het SSL-berekenen zijn. Daarvoor moet je de private key van je achterliggende servers hebben, zodat je aan de voorkant kunt doen alsof je de server bent. Als die keys gestolen worden (zoals eerder in een Netscaler exploit het geval was) dan moet je die https certificaten revoken, en opnieuw aanvragen, en dan overal installeren. Niet fijn als dat een wildcard certificaat is dat overal en nog ergens is toegepast, waarmee ik meteen reclame maak voor sobdomein-certificaten, iets duurder, maar scheelt een hoop werk, en je weet dan ook beter wie je certificaat heeft gelekt als die op straat ligt. de Netscaler verzorgt vaak ook routeringen, en VPN's, en god weet wat nog meer, zodat dat ding effe patchen best lastig is in een productieomgeving. Een goede setup is een dubbele set, waarbij je de config regelmatig backupped, zodat je na een hack gewoon ...
Beschrijf je klacht (Optioneel):