最近在做等保,不知道用的华三的安全设备是否具备可信根验证,这个怎么看呀
(0)
建议联系厂家售前、或者办事处进行确认;
华三的安全设备支持可信根验证,主要体现在PKI(公钥基础设施)体系下的证书链验证机制中:
证书链验证机制
在华三安全设备的PKI配置中(如IPSec VPN、SSL VPN等场景),设备逐级验证CA证书链的有效性,根CA证书的合法性是整个信任链的基础。配置时必须验证根证书的签名和有效期(如pki validate-certificate
命令),确保根证书来源可信且未被篡改。
国密VPN证书认证
在国密主模式IPSec VPN案例中,设备通过以下步骤强制验证证书链:
SSL VPN的证书认证
SSL VPN支持双向证书认证:
手动导入可信根
设备允许管理员导入企业私有CA的根证书(如pki import domain
命令),将其设为本地信任锚点,后续所有证书均需通过该根证书验证。
结论
华三安全设备通过完整的PKI证书链验证机制支持可信根验证,涵盖根证书有效性检查、指纹匹配、吊销状态监测等多重保障。在需要严格身份认证的场景(如VPN、管理通道)中,该功能是默认的安全实践。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论