防火墙作为SSL VPN网关
1.在使用证书认证时,没有CA server的情况下,客户端可以用openssl或其它方式随便自签发一个SSL证书,这种证书可以和防火墙对接吗?
2.在用户密码认证时,防火墙本地认证,这种是否支持SSL VPN用户首次登录修改密码?
3.SSL VPN客户端除了支持inode客户端,是否支持OpenVPN等其它开源ssl客户端。
(0)
1、默认用的是防火墙自签发的证书
2、支持,下面链接搜索“修改密码”
http://www.h3c.com/cn/d_202209/1696629_30005_0.htm
3、不支持,任何SSL VPN的商业厂商,都不兼容第三方的客户端
(0)
证书认证正常流程为:客户端从CA server申请证书,SSL VPN网关从CA server获取CA证书,然后拿CA证书验证客户端证书。现在情况是客户想跳过CA server,客户端直接生成一个证书,这种防火墙能验证吗?或者防火墙既作为SSL VPN网关,又作为CA server直接给客户端颁发证书,这种支持吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
证书认证正常流程为:客户端从CA server申请证书,SSL VPN网关从CA server获取CA证书,然后拿CA证书验证客户端证书。现在情况是客户想跳过CA server,客户端直接生成一个证书,这种防火墙能验证吗?或者防火墙既作为SSL VPN网关,又作为CA server直接给客户端颁发证书,这种支持吗?