配置企业策略
您可以在 NetScaler Console 中配置企业策略,并添加所有受信任的 CA、安全签名算法,以及为您的证书密钥选择推荐的密钥强度。如果 NetScaler 实例上安装的任何证书尚未添加到企业策略中,SSL 证书控制板会将这些证书的颁发者显示为“不推荐”。
此外,如果证书密钥强度与企业策略中推荐的密钥强度不匹配,SSL 证书控制板会将这些密钥的强度显示为“不推荐”。
在 NetScaler Console 上配置企业策略:
-
在 NetScaler Console 中,导航到“基础架构 > SSL 控制板”,然后单击“设置”。
-
在“设置”页面上,单击“企业策略”图标以添加所有受信任的 CA、安全签名算法,并为您的证书和密钥选择推荐的密钥强度。支持的密钥强度为 512、1024、2048、3072 和 4096 位。
-
推荐的密钥强度 - 表示算法安全性和密钥中的位数。
-
推荐的签名算法 - 表示为应用程序颁发的签名令牌。
-
推荐的受信任 CA - 表示颁发数字证书的受信任实体。单击“+”图标可添加更多实体。
-
推荐的 SSL 协议 - 表示 TLS/SSL 版本。
-
-
单击“完成”或“保存并退出”以保存您的企业策略。注意SSL 控制板仅显示通过“设置”选项选择的签名算法,其他则显示为“不推荐”。