Citrix ADC

体育结构概述

作为Citrix ADC entrust部署一分料的三种封装是entrust nshield connect模块,编程文档器(rfs)和citrix adc。

entrust nshield联系是一个个网站连接的硬件安全.rfs使用配置hsm并存储加密密钥文章。

哈德塞弗由entrust提供的专家进程,用于客户端(ADC),entrust HSM和RFS之间的通信。网页使用Impath安全通信协议。网关进程通信协议。网页(为)用力在Citrix ADC数码包和Hardserver Gateway.哈德塞弗

注意:本文中中可以使用“entrust nshield connect”,“entrust hsm”和“hsm”这这个个。

下图说明了不成息之间的用途。

委托架构架构.

在典型部署中,rfs用力安全地存储由hsm生成的密钥。生成密钥后,您可以将它们安静地传输adc,然后然后用gui或命令将加载到hsm.adc上的虚拟虚拟使用entrust解密解密客户端密钥交换以成SSL握手。之外,对adc执行没有SSL操作。

注意:术语键和应用程序密钥令牌在本文档中可以互换使用。

下图说明了了用entrust hsm进行SSL握手中的数码包流。

图1.用entrust hsm使用citrix adc and ssl握手数码包编程图

使用entrust进行SSL握手

注意:ADC和HSM之间的通信终止使用entrust专用通信协议,不为窃听。

体育结构概述