<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic CSS SSL terminiation in transparent mode in Application Networking</title>
    <link>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891125#M17469</link>
    <description>&lt;P&gt;Is it possible if I have one IP address on my CSS and I would like to enable the SSL termination service? I seem not work. Is it a configuration problem or SW limitation? &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is my CSS configuration. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;============================== &lt;/P&gt;&lt;P&gt;ABC-CSS01# sh run &lt;/P&gt;&lt;P&gt;!Generated on 01/22/2008 10:36:42 &lt;/P&gt;&lt;P&gt;!Active version: sg0750205 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;configure &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!*************************** GLOBAL *************************** &lt;/P&gt;&lt;P&gt;no restrict web-mgmt &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging buffer 64000 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssl associate rsakey myrsakey1 myrsakey.pem &lt;/P&gt;&lt;P&gt;ssl associate cert mychainedrsacert1 myrsakey2.cer &lt;/P&gt;&lt;P&gt;ssl associate dhparam 1 dahshing_dh.pem &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 172.27.2.1 1 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!************************** CIRCUIT ************************** &lt;/P&gt;&lt;P&gt;circuit VLAN1 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address 172.27.2.9 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!*********************** SSL PROXY LIST *********************** &lt;/P&gt;&lt;P&gt;ssl-proxy-list ssl-list &lt;/P&gt;&lt;P&gt;ssl-server 20 &lt;/P&gt;&lt;P&gt;ssl-server 20 vip address 172.27.2.8 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-des-cbc-sha 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-3des-ede-cbc-sha 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-rc4-128-sha 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-rc4-128-md5 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 rsacert mychainedrsacert1 &lt;/P&gt;&lt;P&gt;ssl-server 20 rsakey myrsakey1 &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!************************** SERVICE ************************** &lt;/P&gt;&lt;P&gt;service uatsec1 &lt;/P&gt;&lt;P&gt;protocol tcp &lt;/P&gt;&lt;P&gt;ip address 172.27.2.53 &lt;/P&gt;&lt;P&gt;keepalive type tcp &lt;/P&gt;&lt;P&gt;port 80 &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service www &lt;/P&gt;&lt;P&gt;type ssl-accel &lt;/P&gt;&lt;P&gt;add ssl-proxy-list ssl-list &lt;/P&gt;&lt;P&gt;keepalive type none &lt;/P&gt;&lt;P&gt;slot 2 &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!**************************** EQL **************************** &lt;/P&gt;&lt;P&gt;eql Cacheable &lt;/P&gt;&lt;P&gt;description "This EQL contains extensions of cacheable content" &lt;/P&gt;&lt;P&gt;extension pdf "Acrobat" &lt;/P&gt;&lt;P&gt;extension fdf "Acrobat Forms Document" &lt;/P&gt;&lt;P&gt;extension au "Sound audio/basic" &lt;/P&gt;&lt;P&gt;extension bmp "Bitmap Image" &lt;/P&gt;&lt;P&gt;extension z "Compressed data application/x-compress" &lt;/P&gt;&lt;P&gt;extension gif "GIF Image image/gif" &lt;/P&gt;&lt;P&gt;extension html "Hypertext Markup Language text/html" &lt;/P&gt;&lt;P&gt;extension htm &lt;/P&gt;&lt;P&gt;extension js "Java script application/x-javascript" &lt;/P&gt;&lt;P&gt;extension mocha &lt;/P&gt;&lt;P&gt;extension jpeg "JPEG image image/jpeg" &lt;/P&gt;&lt;P&gt;extension jpg &lt;/P&gt;&lt;P&gt;extension jpe &lt;/P&gt;&lt;P&gt;extension jfif &lt;/P&gt;&lt;P&gt;extension pjpeg &lt;/P&gt;&lt;P&gt;extension pjp &lt;/P&gt;&lt;P&gt;extension mp2 "MPEG Audio audio/x-mpeg" &lt;/P&gt;&lt;P&gt;extension mpa &lt;/P&gt;&lt;P&gt;extension abs &lt;/P&gt;&lt;P&gt;extension mpeg "MPEG Video video/mpeg" &lt;/P&gt;&lt;P&gt;extension mpg &lt;/P&gt;&lt;P&gt;extension mpe &lt;/P&gt;&lt;P&gt;extension mpv &lt;/P&gt;&lt;P&gt;extension vbs &lt;/P&gt;&lt;P&gt;extension m1v &lt;/P&gt;&lt;P&gt;extension pcx "PCX Image" &lt;/P&gt;&lt;P&gt;extension txt "Plain text text/plain" &lt;/P&gt;&lt;P&gt;extension text &lt;/P&gt;&lt;P&gt;extension mov "QuickTime video/quicktime" &lt;/P&gt;&lt;P&gt;extension tiff "TIFF Image image/tiff" &lt;/P&gt;&lt;P&gt;extension tar "Unix Tape Archive application/x-tar" &lt;/P&gt;&lt;P&gt;extension avi "Video for Windows video/x-msvideo" &lt;/P&gt;&lt;P&gt;extension wav "Wave File audio/x-wav" &lt;/P&gt;&lt;P&gt;extension gz "application/x-gzip" &lt;/P&gt;&lt;P&gt;extension zip "ZIP file application/x-zip-compressed" &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!*************************** OWNER *************************** &lt;/P&gt;&lt;P&gt;owner ssl_owner &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;content ssl &lt;/P&gt;&lt;P&gt;port 443 &lt;/P&gt;&lt;P&gt;vip address 172.27.2.8 &lt;/P&gt;&lt;P&gt;protocol tcp &lt;/P&gt;&lt;P&gt;application ssl &lt;/P&gt;&lt;P&gt;add service www &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;================================== &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
    <pubDate>Tue, 22 Jan 2008 11:47:30 GMT</pubDate>
    <dc:creator>lamadam</dc:creator>
    <dc:date>2008-01-22T11:47:30Z</dc:date>
    <item>
      <title>CSS SSL terminiation in transparent mode</title>
      <link>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891125#M17469</link>
      <description>&lt;P&gt;Is it possible if I have one IP address on my CSS and I would like to enable the SSL termination service? I seem not work. Is it a configuration problem or SW limitation? &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is my CSS configuration. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;============================== &lt;/P&gt;&lt;P&gt;ABC-CSS01# sh run &lt;/P&gt;&lt;P&gt;!Generated on 01/22/2008 10:36:42 &lt;/P&gt;&lt;P&gt;!Active version: sg0750205 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;configure &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!*************************** GLOBAL *************************** &lt;/P&gt;&lt;P&gt;no restrict web-mgmt &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging buffer 64000 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssl associate rsakey myrsakey1 myrsakey.pem &lt;/P&gt;&lt;P&gt;ssl associate cert mychainedrsacert1 myrsakey2.cer &lt;/P&gt;&lt;P&gt;ssl associate dhparam 1 dahshing_dh.pem &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 172.27.2.1 1 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!************************** CIRCUIT ************************** &lt;/P&gt;&lt;P&gt;circuit VLAN1 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address 172.27.2.9 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!*********************** SSL PROXY LIST *********************** &lt;/P&gt;&lt;P&gt;ssl-proxy-list ssl-list &lt;/P&gt;&lt;P&gt;ssl-server 20 &lt;/P&gt;&lt;P&gt;ssl-server 20 vip address 172.27.2.8 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-des-cbc-sha 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-3des-ede-cbc-sha 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-rc4-128-sha 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-rc4-128-md5 172.27.2.53 80 &lt;/P&gt;&lt;P&gt;ssl-server 20 rsacert mychainedrsacert1 &lt;/P&gt;&lt;P&gt;ssl-server 20 rsakey myrsakey1 &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!************************** SERVICE ************************** &lt;/P&gt;&lt;P&gt;service uatsec1 &lt;/P&gt;&lt;P&gt;protocol tcp &lt;/P&gt;&lt;P&gt;ip address 172.27.2.53 &lt;/P&gt;&lt;P&gt;keepalive type tcp &lt;/P&gt;&lt;P&gt;port 80 &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service www &lt;/P&gt;&lt;P&gt;type ssl-accel &lt;/P&gt;&lt;P&gt;add ssl-proxy-list ssl-list &lt;/P&gt;&lt;P&gt;keepalive type none &lt;/P&gt;&lt;P&gt;slot 2 &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!**************************** EQL **************************** &lt;/P&gt;&lt;P&gt;eql Cacheable &lt;/P&gt;&lt;P&gt;description "This EQL contains extensions of cacheable content" &lt;/P&gt;&lt;P&gt;extension pdf "Acrobat" &lt;/P&gt;&lt;P&gt;extension fdf "Acrobat Forms Document" &lt;/P&gt;&lt;P&gt;extension au "Sound audio/basic" &lt;/P&gt;&lt;P&gt;extension bmp "Bitmap Image" &lt;/P&gt;&lt;P&gt;extension z "Compressed data application/x-compress" &lt;/P&gt;&lt;P&gt;extension gif "GIF Image image/gif" &lt;/P&gt;&lt;P&gt;extension html "Hypertext Markup Language text/html" &lt;/P&gt;&lt;P&gt;extension htm &lt;/P&gt;&lt;P&gt;extension js "Java script application/x-javascript" &lt;/P&gt;&lt;P&gt;extension mocha &lt;/P&gt;&lt;P&gt;extension jpeg "JPEG image image/jpeg" &lt;/P&gt;&lt;P&gt;extension jpg &lt;/P&gt;&lt;P&gt;extension jpe &lt;/P&gt;&lt;P&gt;extension jfif &lt;/P&gt;&lt;P&gt;extension pjpeg &lt;/P&gt;&lt;P&gt;extension pjp &lt;/P&gt;&lt;P&gt;extension mp2 "MPEG Audio audio/x-mpeg" &lt;/P&gt;&lt;P&gt;extension mpa &lt;/P&gt;&lt;P&gt;extension abs &lt;/P&gt;&lt;P&gt;extension mpeg "MPEG Video video/mpeg" &lt;/P&gt;&lt;P&gt;extension mpg &lt;/P&gt;&lt;P&gt;extension mpe &lt;/P&gt;&lt;P&gt;extension mpv &lt;/P&gt;&lt;P&gt;extension vbs &lt;/P&gt;&lt;P&gt;extension m1v &lt;/P&gt;&lt;P&gt;extension pcx "PCX Image" &lt;/P&gt;&lt;P&gt;extension txt "Plain text text/plain" &lt;/P&gt;&lt;P&gt;extension text &lt;/P&gt;&lt;P&gt;extension mov "QuickTime video/quicktime" &lt;/P&gt;&lt;P&gt;extension tiff "TIFF Image image/tiff" &lt;/P&gt;&lt;P&gt;extension tar "Unix Tape Archive application/x-tar" &lt;/P&gt;&lt;P&gt;extension avi "Video for Windows video/x-msvideo" &lt;/P&gt;&lt;P&gt;extension wav "Wave File audio/x-wav" &lt;/P&gt;&lt;P&gt;extension gz "application/x-gzip" &lt;/P&gt;&lt;P&gt;extension zip "ZIP file application/x-zip-compressed" &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!*************************** OWNER *************************** &lt;/P&gt;&lt;P&gt;owner ssl_owner &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;content ssl &lt;/P&gt;&lt;P&gt;port 443 &lt;/P&gt;&lt;P&gt;vip address 172.27.2.8 &lt;/P&gt;&lt;P&gt;protocol tcp &lt;/P&gt;&lt;P&gt;application ssl &lt;/P&gt;&lt;P&gt;add service www &lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;================================== &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 22 Jan 2008 11:47:30 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891125#M17469</guid>
      <dc:creator>lamadam</dc:creator>
      <dc:date>2008-01-22T11:47:30Z</dc:date>
    </item>
    <item>
      <title>Re: CSS SSL terminiation in transparent mode</title>
      <link>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891126#M17470</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I do not really understand what you mean with "Is it possible if I have one IP address on my CSS and I would like to enable the SSL termination service? "&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;However you are missing the clear text content rule configuration and the ssl-server cipher should not be pointing to the server IP but the clear text rule, like this&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!*********************** SSL PROXY LIST ***********************&lt;/P&gt;&lt;P&gt;ssl-proxy-list ssl-list&lt;/P&gt;&lt;P&gt;ssl-server 20&lt;/P&gt;&lt;P&gt;ssl-server 20 vip address 172.27.2.8&lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-des-cbc-sha 172.27.2.8 80&lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-3des-ede-cbc-sha 172.27.2.8 80&lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-rc4-128-sha 172.27.2.8 80&lt;/P&gt;&lt;P&gt;ssl-server 20 cipher rsa-with-rc4-128-md5 172.27.2.8 80&lt;/P&gt;&lt;P&gt;ssl-server 20 rsacert mychainedrsacert1&lt;/P&gt;&lt;P&gt;ssl-server 20 rsakey myrsakey1&lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;owner ssl_owner&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;content clear_text&lt;/P&gt;&lt;P&gt;port 80&lt;/P&gt;&lt;P&gt;vip address 172.27.2.8&lt;/P&gt;&lt;P&gt;protocol tcp&lt;/P&gt;&lt;P&gt;add service uatsec1 &lt;/P&gt;&lt;P&gt;active&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;content ssl&lt;/P&gt;&lt;P&gt;port 443&lt;/P&gt;&lt;P&gt;vip address 172.27.2.8&lt;/P&gt;&lt;P&gt;protocol tcp&lt;/P&gt;&lt;P&gt;application ssl&lt;/P&gt;&lt;P&gt;add service www&lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service uatsec1&lt;/P&gt;&lt;P&gt;protocol tcp&lt;/P&gt;&lt;P&gt;ip address 172.27.2.53&lt;/P&gt;&lt;P&gt;keepalive type tcp&lt;/P&gt;&lt;P&gt;port 80&lt;/P&gt;&lt;P&gt;active&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service www&lt;/P&gt;&lt;P&gt;type ssl-accel&lt;/P&gt;&lt;P&gt;add ssl-proxy-list ssl-list&lt;/P&gt;&lt;P&gt;keepalive type none&lt;/P&gt;&lt;P&gt;slot 2&lt;/P&gt;&lt;P&gt;active &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope it helps!!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 22 Jan 2008 15:03:32 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891126#M17470</guid>
      <dc:creator>Diego Vargas</dc:creator>
      <dc:date>2008-01-22T15:03:32Z</dc:date>
    </item>
    <item>
      <title>Re: CSS SSL terminiation in transparent mode</title>
      <link>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891127#M17471</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I have tried the url: &lt;A class="jive-link-custom" href="https://172.27.2.8/testing/Login.jsp" target="_blank"&gt;https://172.27.2.8/testing/Login.jsp&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The page cannot be showed. &lt;/P&gt;&lt;P&gt;I logged the follwing logging:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DSB-CSS01# sh service summary&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Service Name                     State     Conn  Weight  Avg   State&lt;/P&gt;&lt;P&gt;                                                         Load  Transitions&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;uatsec1                          Alive         0      1     2            0&lt;/P&gt;&lt;P&gt;www                              Alive         0      1     2            0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DSB-CSS01# sh summary&lt;/P&gt;&lt;P&gt;Global Bypass Counters:&lt;/P&gt;&lt;P&gt;   No Rule Bypass Count:     13&lt;/P&gt;&lt;P&gt;   Acl Bypass Count:         0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Owner            Content Rules    State     Services         Service Hits&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssl_owner        ssl              Active    www              11&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;                 clear_text       Active    uatsec1          6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I can see all SSL termination example are seperate 2 vlan. One IP for CSS out and another for server side.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 23 Jan 2008 07:36:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891127#M17471</guid>
      <dc:creator>lamadam</dc:creator>
      <dc:date>2008-01-23T07:36:05Z</dc:date>
    </item>
    <item>
      <title>Re: CSS SSL terminiation in transparent mode</title>
      <link>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891128#M17472</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;you can do this in one-armed mode - 1 vlan for client and server traffic.&lt;/P&gt;&lt;P&gt;However, you need to guarantee that the server response will go back to the CSS.&lt;/P&gt;&lt;P&gt;In one-armed mode, if the CSS is the not the default gateway, the server responses go directly to the client which does not accept because not coming from the vip.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, what was suggested is to create a content rule on your css for plain http traffic.&lt;/P&gt;&lt;P&gt;Like this, you can easily test if http is working and determine if this is a general issue or an ssl only issue.&lt;/P&gt;&lt;P&gt;Once you have the content rule for http configured, you also need to modify your ssl-proy-list to send decrypted traffic to this http content rule instead of directly to the server.&lt;/P&gt;&lt;P&gt;Again this helps for troubleshooting and will give the possibility to perform special action on the decrypted traffic if needed later on (ie: cookie stickyness).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gilles.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 23 Jan 2008 10:31:54 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/css-ssl-terminiation-in-transparent-mode/m-p/891128#M17472</guid>
      <dc:creator>Gilles Dufour</dc:creator>
      <dc:date>2008-01-23T10:31:54Z</dc:date>
    </item>
  </channel>
</rss>

