深信服社区»版块 安全类 SSL VPN/EMM 第三方证书相关问题

第三方证书相关问题

查看数: 2392 | 评论数: 4 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-10 21:06

正文摘要:

根据图片1的意思:1.设备向CA请求证书,CA给设备下发根证书和设备证书 2.用户向CA请求证书,CA下发用户证书和根证书3.用户和设备通信的时候相互交换设备证书和用户证书(相当于自己的公钥)这个过程能理解 然后第二 ...

回复

P2Baby 发表于 2017-11-30 13:44
我导入证书后提示成功,但是访问SSL VPN时还是提示“此网站的安全证书存在问题”。登陆管理界面后提示如图错误。
新手058291 发表于 2016-8-11 13:28
好的!谢了,明白了
新手058291 发表于 2016-8-11 10:10
设备证书是后续传输过程中机密,这个应该是用户到设备的信息加密。那设备到用户的信息也需要加密,(这里加密的数据主要是真正加密数据所用到的密钥,网络上传输的数据都是对称密钥加密)这就要用到用户证书,如果是管理员申请用户证书,可以理解成这个用户证书有两个(公钥和私钥)私钥就办法给用户,公钥就自己导入,后续给用户发送信息加密就用这个证书。不知道可不可以这样理解
sangfor2112 发表于 2016-8-11 09:33
第3点:从第三方CA申请用户证书  ?

为啥还要设备自己去申请用户证书,难道是因为真正的通信过程中设备不会接收用户发给我的证书,只会用设备申请的这个用户证书加密,然后发送给用户吗?

----------
申请用户证书是管理员向第三方CA申请用户证书,申请之后分发给实际用户安装,x.509体系中用户证书、设备证书、根证书颁发都是由某公司颁发,设备证书是用于客户端打开vpn登录界面以及后续数据传输过程中加密使用,用户证书是做证书认证过程识别用户信息的,根证书是做证书认证过程校验用户证书合法性的,故做第三方CA证书认证,设备证书不是必须导入设备中的,如若想要达到打开vpn登录界面不弹出是否继续浏览的告警框的效果,就把第三方CA颁发的设备证书导入VPN设备即可,导入之后浏览器信任VPN的设备证书就不会弹出是否继续浏览的告警框了
sangfor2112 发表于 2016-8-11 10:57
用户证书一般是P12格式的,包含私钥跟公钥作为一个整体的,私钥用作签名处理,作用就是区分用户,并不是拆分开使用的,你在浏览器里面可以导出用户证书,但是导出来的是crt格式的只是公钥而已,出于安全性看私钥是导不出来的