应用交付AD

深信服应用交付 AD 能够为用户提供包括多数据中心负载均衡、多链路负载均衡、服务器负载均衡的全方位解决方案。不仅实现对各个数据中心、链路以及服务器状态的实时监控,同时根据预设规则,将用户的访问请求分配给相应的数据中心、 链路以及服务器,进而实现数据流的合理分配,使所有的数据中心、链路和服务器都得到充分利用。
点击可切换产品版本
知道了
不再提醒
AD 7.0.26
应用交付AD 文档 产品手册 配置指南 应用负载 SSL支持国密协议&算法、国密证书
{{sendMatomoQuery("应用交付AD","SSL支持国密协议&算法、国密证书")}}

SSL支持国密协议&算法、国密证书

更新时间:2023-06-05

操作场景

HTTPS卸载/加密场景中增加对国密协议、国密加密算法、国密证书的支持。

*如果设备加载了国密加密卡,需要在密钥管理中先登录管理员。

操作步骤

1.SSL卸载配置国密协议

1).资源管理>证书管理>新建证书,配置国密证书公钥类型选择SM2,自签名、证书请求、文件导入,配置方式与其他类型的证书无异

      

2).配置SSL卸载策略,启用国密协议,选择国密算法,配置国密证书

      

3).如果需要认证客户端,可以启用SSL卸载策略启用客户端认证,需要先配置好CA证书

      

2.SSL加密配置国密协议

1).配置国密证书,证书配置方式与其他类型的一致。证书类型选择SM2

      

      

2).配置SSL加密策略,选用国密证书和国密协议

      

3).如果需要验证服务器证书,可以配置服务器认证

      

3.HTTPS/SSL虚拟服务配值SSL卸载策略或者HTTPHTTPS/SSL虚拟服务配置SSL加密策略即可实现SSL卸载/加密使用国密协议