配置企业策略

Last published : Oct 06, 2026
您可以在 NetScaler Console 中配置企业策略,并添加所有受信任的 CA、安全的签名算法,以及为您的证书密钥选择推荐的密钥强度。如果安装在您的 Citrix NetScaler 实例上的任何证书尚未添加到企业策略中,SSL 证书仪表板会将这些证书的颁发者显示为“不推荐”。
此外,如果证书密钥强度与企业策略中推荐的密钥强度不匹配,SSL 证书仪表板会将这些密钥的强度显示为“不推荐”。
在 NetScaler Console 上配置企业策略:
  1. 在 NetScaler Console 中,导航到 基础结构 \> SSL 仪表板,然后单击 设置。
  2. 在“SSL 设置”页面上,单击“编辑”图标以添加所有受信任的 CA、安全的签名算法,并为您的证书和密钥选择推荐的密钥强度。支持的密钥强度为 512、1024、2048、3072 和 4096 位。
    • “推荐的密钥强度” - 表示算法安全性和密钥中的位数。
    • “推荐的签名算法” - 表示为应用程序颁发的签名令牌。
    • “推荐的受信任 CA” - 表示颁发数字证书的受信任实体。单击“+”图标可添加更多实体。
    • “推荐的 SSL 协议” - 表示 TLS/SSL 版本。
  3. 单击“保存”以保存您的企业策略。
    注意
    SSL 仪表板仅显示通过“设置”选项选择的“签名算法”,其他则显示为“不推荐”。