ADC
感谢您提供反馈

这篇文章已经过机器翻译.放弃

支持 nShield Connect 硬件安全模块 (HSM)

非 FIPS Citrix ADC 设备将服务器的私钥存储在硬盘上。在 FIPS 设备上,密钥存储在称为 HSM 的加密模块中。在 HSM 中存储密钥可防止物理攻击和软件攻击。此外,密钥通过使用特殊 FIPS 批准的密码进行加密。

只有 Citrix ADC MPX 9700/10500/12500/15500 FIPS 设备才支持 FIPS 卡。对 FIPS 的支持不适用于其他 MPX 设备或 SDX 和 VPX 设备。此限制可通过在除 MPX 9700/10500/12500/15500 FIPS 设备外的所有 Citrix ADC MPX、SDX 和 VPX 设备上支持 nShield Connect 外部 HSM 来解决。

nShield® Connect 是外部 FIPS 认证的网络连接 HSM。使用 nShield HSM,密钥作为应用程序密钥令牌安全地存储在远程文件服务器 (RFS) 上,并且只能在 nShield HSM 内重构。

如果您已经在使用 nShield HSM,则现在可以使用 Citrix ADC 来优化、保护和控制所有企业和云服务的交付。

注意

  • nShield HSM 符合 FIPS 140-2 3 级规范,而 MPX FIPS 设备则符合 2 级规范。
  • 使用 nShield HSM 时无法解密跟踪。只有 hardserver 可以读取 HSM 对 Citrix ADC 设备的响应,因为响应已加密。

支持的版本矩阵

Citrix ADC 版本 nShield 客户端版 Hardserver 版本 nShield 固件版本
10.5e, 11.0, 11.1, 12.0, 12.1 11.70, 11.72 2.71.2 2.50.16, 2.51.10
本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
支持 nShield Connect 硬件安全模块 (HSM)