Citrix ADC

Unterstützung für das NShield Connect Hardwaresicherheitsmodul (HSM)

Eine nicet - fips - citrix ADC专用设备私人Schlüssel des Servers auf der Festplatte。Auf einer fips -用具古怪的Schlüssel在einem kryptografischen模组gespeichert, das als HSM beannt ist。Das Speichern eines Schlüssels im HSM schützt ihn vor physics and Software-Angriffen。Darüber希瑙斯·维尔登死Schlüssel米蒂尔夫·斯皮齐勒·FIPS-zugelassener Chiffre verschlüsselt。

Nur die Citrix ADC MPX 9700/10500/12500/15500 FIPS-Appliances unterstützen eine FIPS-Karte。Unterstützung für FIPS mpx -电器订单SDX- und vpx -电器verfügbar。Diese Einschränkung wilddurch die Unterstützung eines externen NSM von nShield连接auf allen Citrix ADC MPX, SDX和VPX电器mit Ausnahme der MPX 9700/10500/12500/15500 FIPS-Appliances behoben。

nShield®连接外部FIPS-zertifiziertes网络连接高速路。北盾高速运行程序Schlüssel sicher als Anwendungsschlüssel-Token RFS远程数据服务器(RFS) gespeichert und können nur innerhalb des NShield高速运行程序恢复程序。

Wenn Sie bereits ein nShield HSM verwenden, können Sie jetzt einen Citrix ADC verwenden, um die Bereitstellung aller Unternehmens- und Cloud-Services祖祖留人,祖祖留人。

Hinweis:

  • nShield hms entsprechen den FIPS 140-2 Level 3-Spezifikationen, während die MPX FIPS-Geräte den Level-2- spezifikationen entsprechen。
  • Sie können den Trace nicht entschlüsseln, während Sie das nShield HSM verwenden。努尔derhardserverkann die Antwort des HSM an die Citrix ADC Appliance lesen, da sie verschlüsselt ist。

Unterstutzte Versionen矩阵

Citrix ADC版本 NShield客户机版本 Hardserver版本 NShield Firmwareversion
10.5e, 11.0, 11.1, 12.0, 12.1 11.70, 11.72 2.71.2 2.50.16, 2.51.10
Unterstützung für das NShield Connect Hardwaresicherheitsmodul (HSM)

在diesem Artikel