Citrix ADC

支持委托盾®HSM

非fips Citrix ADC设备将服务器的私钥存储在硬盘上。在FIPS设备上,密钥存储在称为硬件安全模块(HSM)的加密模块中。在HSM中存储密钥可以保护HSM免受物理和软件攻击。此外,密钥通过使用特殊的FIPS认可的密码进行加密。

只有Citrix ADC MPX 9700/10500/12500/15500 FIPS设备支持FIPS卡。在其他MPX设备或SDX和VPX设备上不支持FIPS。通过在除MPX 9700/10500/12500/15500 FIPS设备外的所有Citrix ADC MPX、SDX和VPX设备上支持委托nShield®Connect外部HSM,解决了这一限制。

委托nShield®连接是一个外部fips认证的网络连接高速切削机床。使用委托HSM,密钥作为应用程序密钥令牌安全地存储在远程文件服务器(RFS)上,并且只能在委托HSM内重构。

如果您已经在使用委托HSM,那么您现在可以使用Citrix ADC来优化、保护和控制所有企业和云服务的交付。

注意:

  • 委托hsm符合FIPS 140-2 3级规范,而MPX FIPS设备符合2级规范。
  • 在使用委托HSM时,无法解密跟踪。只有Hardserver可以从HSM读取到Citrix ADC设备的响应,因为它是加密的。

支持版本矩阵

Citrix ADC版本 委托客户端版本 Hardserver版本 委托固件版本
10.5e, 11.0, 11.1, 12.0, 12.1 11.70, 11.72 2.71.2 2.50.16, 2.51.10
支持委托盾®HSM

在本文中