帮助中心

第三方软件 联系我们

配置证书颁发机构

证书颁发机构(CA)帮助验证 Web 应用程序的真实性。当 DataSecurity Plus 的 Cloud Protection gateway 服务器执行深度数据包检测时,会对 HTTPS(基于 SSL 的 HTTP)流量进行解密和重新加密。为此,网关服务器会生成自有的 SSL 证书并发送到终端。这些自生成的证书将由 DataSecurity Plus 自带的内置 CA 签署。可根据需要自定义此 CA 使用的证书。

添加新的 CA 证书

  • 选择 云保护 位于顶部应用程序下拉菜单中。
  • 导航到 配置.
  • 证书 部分,选择 服务器 CA 管理.
  • 点击 右上角的 + 添加证书颁发机构
  • 输入以下详细信息:
    • 输入合适的 名称.
    • 设置符合行业标准的 2048 位或更高的 密钥大小.
    • 选择 签名算法 匹配 密钥大小.
    • 设置此证书的有效期,单位为 和/或 .
    • 点击 生成.
    • 注意: 密钥大小是以比特为单位的密钥大小,是启用 TLS 或 SSL 加密所必需的。

      签名算法:这是用于签名和验证证书的哈希算法。

默认情况下,CA 证书会在服务器 CA 管理页面下载。必须在所有客户端设备上安装该证书,才能被信任为根证书。

将生成的 CA 证书下载到所有客户端设备

在 DataSecurity Plus 中:

  • 选择 云保护 位于顶部应用程序下拉菜单中。
  • 进入 配置 → 服务器 CA 管理
  • 点击 生成证书旁的下载图标。证书即下载到您的设备。 下载后,可以手动在单个终端上安装 CA 证书,或者通过 GPO 在多个终端上安装,具体步骤请参见

本页 .

找不到您需要的内容?

  • 访问我们的社区

    在论坛发布您的问题。

     
  • 请求更多资源

    向我们发送您的需求。