深信服社区»版块 安全类 SSL VPN/EMM 关于深信服SSLVPN国家密码标准的配置问题 ...

关于深信服SSLVPN国家密码标准的配置问题

查看数: 3867 | 评论数: 3 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-31 16:55

正文摘要:

各位老师,        最近需要为SSL VPN配置国家密码标准,按照手册,在sslvpn选项中配置:       所以,需要向各位老师咨询:      1、在sslvpn登录过 ...

回复

技术服务专家_雷佳 发表于 2017-3-31 20:01
本帖最后由 技术服务专家_雷佳 于 2017-3-31 20:04 编辑

问题1、SSL设备内置一套国密设备证书和一套商密设备证书
如果配置使用商密算法,则浏览器登录过程到使用都是使用商密证书加密
如果配置使用国密算法,由于国密算法是国密颁发标准,目前我们使用的浏览器普遍是不支持国密算法的,需要安装专门国密版本浏览器才能支持;SSLVPN对国密的支持考虑客户端兼容性通过EC客户端实现,用户使用浏览器打开到输入用户名密码阶段都是使用商密协商,等EC插件拉起来,服务端下发国密算法,后续采用国密加密。所以界面配置了使用国密算法,浏览器依旧看到的是商秘正式,并且由于IE浏览器不支持国密证书,浏览器证书查看里面是看不到国密证书的。
在扩展下,为什么国密证书认证需要使用EC登录,不能使用IE浏览器登录?也是这个原因,IE不支持国密算法
问题2、2、怎样确认我的sslvpn使用的是国密加密标准?
只能通过wireshark抓包分析,可以参考网上抓包验证国密算法的文章,比较多 ,比如:https://wenku.baidu.com/view/09c34bc1aa00b52acfc7ca16.html
一帆凤顺 发表于 2017-3-31 17:13
楼主很细心啊。真的很少有人关注这个
你猜啊 发表于 2017-3-31 17:01
这个还真没注意过,你的需求也是比较特殊的
问下400的专家吧