Citrix ADC

nShield Connectハ,ドウェアセキュリティモジュ,ル(HSM)のサポ,ト

FIPS以外のCitrix ADCアプライアンスは,サーバーの秘密鍵をハードディスクに保存します。Fipsアプラアンスでは,キはhsmと呼ばれる暗号化モジュルに格納されます。キ,をHSMに保管すると,物理攻撃やソフトウェア攻撃から保護されます。さらに,キ,は特別なfips承認暗号を使用して暗号化されます。

FIPSカードをサポートしているのは,Citrix ADC MPX 9700/10500/12500/15500アプライアンスのみです。FIPSのサポートは,他のMPXアプライアンス,または有关アプライアンスおよびVPXアプライアンスでは使用できません。この制限は,MPX 9700/10500/12500/15500 FIPSアプライアンスを除くすべてのCitrix ADC MPX,对有关,およびVPXアプライアンスでnShieldConnect外部HSMをサポートすることで対処されます。

nShield®Connectは,外部のFIPS認定ネットワ,ク接続HSMです。nShield HSMでは,キーはアプリケーションキートークンとしてリモートファイルサーバー(RFS)に安全に保存され,nShield HSM内でのみ再構成できます。

nShield HSMをすでに使用している場合は,Citrix ADCを使用して,すべてのエンタープライズおよびクラウドサービスの配信を最適化,セキュリティ保護,制御できます。

注:

  • nShield HSMはFIPS 140 - 2レベル3仕様に準拠し,MPX FIPSアプライアンスはレベル2仕様に準拠しています。
  • nShield HSMを使用している間は,トレ,スを復号化できません。HSMからCitrix ADCアプラアンスへの応答を読み取ることができるのは,hardserverだけです。これは,暗号化されているためです。

サポ,トされているバ,ジョンのマトリックス

Citrix ADCのバ,ジョン nShield客户端版本 Hardserverバ,ジョン nShield固件版本
10.5e 11.0 11.1 12.0 12.1 11.70, 11.72 2.71.2 2.50.16, 2.51.10
nShield Connectハ,ドウェアセキュリティモジュ,ル(HSM)のサポ,ト