验证证书指纹

证书的指纹用于验证服务器与代理之间建立连接的完整性。强烈建议在设置 Secure Gateway Server 之前验证连接。此验证有助于安全团队避免因证书泄露而产生的潜在威胁。使用被篡改的证书建立的连接将破坏 Secure Gateway Server 提供的安全级别。因此,当数值不匹配时,请确保尽早解决该问题。Endpoint Central 使用 SHA-256 算法计算证书的指纹。IT 管理员可以通过以下任一方法验证指纹:

导航至 central server 安装目录下的 nginx/conf/server.crt 文件以检查指纹值。将该值与浏览器证书详细信息中的值进行核对,具体说明如下:
[或] 
运行在 https 模式下时,打开 Central Server 控制台的任意浏览器,检查证书详细信息。

  • 当控制台在 Google Chrome 浏览器中打开时:
    • 点击地址栏附近的锁形图标
    • 导航至 Connection is secure > Certificate is valid > Details。在证书字段下,找到可用于验证的 SHA-256 指纹值。
  • 当控制台在 Firefox 浏览器中打开时:
    • 点击地址栏附近的锁形图标
    • 导航至 Connection secure > More Information > View certificate。您可以找到用于验证的 SHA-256 指纹值。
  • 当控制台在 Microsoft Edge 浏览器中打开时:
    • 点击地址栏附近的锁形图标
    • 导航至 Connection secure 并点击证书图标。在详细信息视图下,您可以找到用于验证的 SHA-256 指纹值。

受信任于