-
-
体系结构概述
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
体系结构概述
作为 Citrix ADC Entrust 部署一部分的三个实体是 Entrust nShield Connect 模块、远程文件服务器 (RFS) 和 Citrix ADC。
Entrust nShield Connect 是一个网络连接的硬件安全模块。RFS 用于配置 HSM 并存储加密密钥文件。
Hardserver
由 Entrust 提供的专有守护进程,用于客户端 (ADC)、Entrust HSM 和 RFS 之间的通信。它使用 IMPATH 安全通信协议。网关守护进程(称为)用于在 Citrix ADC 数据包引擎和 Hardserver Gateway
. Hardserver
注意: 本文档中可以互换使用“Entrust nShield Connect”、“Entrust HSM”和“HSM”这两个术语。
下图说明了不同组件之间的交互作用。
在典型部署中,RFS 用于安全地存储由 HSM 生成的密钥。生成密钥后,您可以将它们安全地传输到 ADC,然后使用 GUI 或命令行将密钥加载到 HSM。ADC 上的虚拟服务器使用 Entrust 解密客户端密钥交换以完成 SSL 握手。之后,对 ADC 执行所有 SSL 操作。
注意:术语键和应用程序密钥令牌在本文档中可以互换使用。
下图说明了使用 Entrust HSM 进行 SSL 握手中的数据包流。
图 1. 使用 Entrust HSM 使用 Citrix ADC 进行 SSL 握手数据包流程图
注意: ADC 和 HSM 之间的通信使用 Entrust 专有通信协议,称为 IMPATH。
共享
共享
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.