建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】国密Key认证测试,EC客户端识别不到

更新时间:2019-09-25
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 认证设置 | 证书与USB-KEY认证
适用版本 通用
国密Key认证测试,EC客户端识别不到
1、检查用户证书,是一个中级根证书颁发的,设备导入的CA根证书是该中级根证书合成的根证书链

2、【SSL VPN设置】--【认证设置】--【证书与USB-KEY认证】--【通用USB-KEY设置】,添加了USB的硬件型号
Vid_2012&Pid_1020,这个也没问题
3、怀疑是动态库文件路径配置有问题,通过如下方式来确认key的动态库文件路径:
① 下载360任务管理器,找到读取国密证书的exe进程:
② 右键,查询加载模块
③查看该进程加载的.dll文件
④ 找到正确的动态库:按公司排序,不管微软家的,Sangfor,teamview,QQ等这些明显跟key软件无关的.dll剔除掉,剩下:
C:\WINDOWS\SYSTEM32\bjcacsp11_ft11.dl
‪C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\Program\XTXAppCOM.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\Driver\x86\lgu3056_p1020_gm.dll
‪C:\Windows\System32\bjcakey_FT11.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\libscpb_yzt.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\ZLibWrap.dll
‪C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\DuiLib_u.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\XTXLogLib.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\MsgNoticeBusiness.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\BjcaMssp.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\SmartCTCAPIHID.dll
⑤ 将上述.dll逐条加入USB的动态库文件路径,去掉那些提示格式异常的.dll,最后确认动态库文件:
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\Driver\x86\lgu3056_p1020_gm.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\libscpb_yzt.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\ZLibWrap.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\XTXLogLib.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\MsgNoticeBusiness.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\BjcaMssp.dll
C:\Program Files (x86)\BJCAClient\CertAppEnvV2.14.3\BjcaCertAide\SmartCTCAPIHID.dl
4、将上述.dll配置到 USB-Key的动态库文件路径:
5、再次登录EC客户端,就能正常识别到key了:
用户配置的动态库文件路径不正确,导致EC客户端识别不到Key
通过360任务管理器找到用户读取证书exe工具加载的.dll文件,添加到USB-KEY的动态库文件路径即可
①  国密Key无法通过浏览器识别证书,因为浏览器没有国密根证书,只能是EC客户端登录国密KEY
②  当用户不清楚Key的动态库文件路径时,可以借助360任务管理器找动态库文件路径
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
  • 建议与总结
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录