零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
{{sendMatomoQuery("零信任访问控制系统aTrust","证书申请指引")}}

证书申请指引

更新时间:2025-10-28

一、设备证书概述

1.1. 设备证书的作用

      设备证书又指SSL服务器证书,SSL证书用于数据传输加密与身份验证,包含加密算法、密钥、签名算法等信息,是每个https站点提供服务必须导入的SSL服务器证书。

      可参考说明:https://help.aliyun.com/zh/ssl-certificate/product-overview/what-is-an-ssl-certificate?spm=a2c4g.11174283.help-menu-28533.d_0_5.40c04c27ShyfmH&scm=20140722.H_28538._.OR_help-T_cn~zh-V_1

1.2. 自签证书

      设备出厂时为保障安全性,内置了SSL设备证书,用于数据传输加密与身份验证,但该证书属于设备自行签发,不是权威CA机构颁发的授信证书,可以进行数据加密,保障数据传输的安全性,但是用户访问设备登录页面时仍然会有证书不合法的告警,因为该证书非权威CA机构颁发,不受浏览器信任,有不安全的标识。

 

当自签证书过期后可以自行更新,按如下操作:

1.3.  授信证书

      授信证书指由第三方权威CA机构颁发的SSL证书,可以被浏览器信任,申请授信证书必须先具备域名,需要为指定域名申请证书。

     常见证书申请渠道可以在阿里云、腾讯云的证书服务进行购买。

   

二、国际密码标准(RSA)证书申请与导入

三、中国商用密码标准(SM2)证书申请与导入