Citrix Application Delivery Management 服务

配置企业策略

您可以在 Citrix Application Delivery Management (Citrix ADM) 中配置企业策略并添加所有受信任 CA、安全签名算法以及为证书密钥选择推荐的密钥强度。如果 Citrix ADC 实例上安装的任何证书尚未添加到企业策略中,SSL 证书控制板将这些证书的颁发者显示为 “不推荐”。

此外,如果证书密钥强度与企业策略中的推荐密钥强度不一致,SSL 证书控制板上那些密钥的强度将显示为“Not Recommended”(不推荐)。

要在 Citrix ADM 上配置企业策略,请执行以下操作:

  1. 在 Citrix ADM 中,导航到网络>SSL 控制板,然后单击设置

  2. 设置页面上,单击企业策略图标添加所有可信 CA、保护签名算法,然后为证书和密钥选择推荐的密钥强度。

    • 推荐的关键优势-表示算法安全性和密钥中的位数。

    • 推荐的签名算法-表示应用程序的签名令牌问题。

    • 推荐的可信 CA-表示颁发数字证书的可信实体。单击+图标可添加更多实体。

    • 推荐的 SSL 协议-表示 TLS/SSL 版本。

  3. 单击完成保存并退出以保存企业策略。

配置企业策略