Citrix ADC

体系结构概述

Citrix ADC-Entrust部署的三个实体是一个Entrust nShield Connect模块、一个远程文件服务器(RFS)和一个Citrix ADC。

nShield Connect是一个网络附加的硬件安全模块。RFS用于配置HSM和存储加密的密钥文件。

Hardserver,一个由委托提供的私有守护进程,用于客户端(ADC)、委托HSM和RFS之间的通信。它使用IMPATH安全通信协议。网关守护进程,称为Hardserver网关,用于Citrix ADC包引擎和Hardserver

注意:术语委托nShield连接、委托HSM和HSM在本文档中可互换使用。

下图说明了不同组件之间的交互。

委托体系结构概述

在典型的部署中,RFS用于安全地存储HSM生成的密钥。生成密钥后,可以安全地将密钥传输到ADC,然后使用GUI或命令行将密钥加载到HSM。ADC上的虚拟服务器使用委托来解密客户端密钥交换,以完成SSL握手。之后,所有SSL操作都在ADC上执行。

注意:术语键和应用程序键令牌在本文档中可互换使用。

下图为使用委托HSM进行SSL握手的报文流程。

图1。使用委托HSM的Citrix ADC的SSL握手数据包流程图

SSL握手与委托

注意:ADC和HSM之间的通信使用一种称为IMPATH的专有通信协议。

体系结构概述

在本文中