深信服社区»版块 安全类 零信任aTrust atrust管理员使用usbkey问题

atrust管理员使用usbkey问题

查看数: 29 | 评论数: 1 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-11-4 15:06

正文摘要:

本帖最后由 华安斯特、安泽坤 于 2025-11-4 15:43 编辑 客户现场问题     客户需要通过密评,要求atrust的管理员用户需要使用证书+密码登录。目前证书烧录到吉大正元的usbkey中,在使用国密 ...

回复

小鱼学安全 发表于 2025-11-4 16:05
确认最基本的兼容性与配置
吉大正元USB Key驱动:

确保安装的是最新版本的吉大正元USB Key管理工具和驱动程序。旧版本驱动可能存在兼容性问题。
检查驱动是否正常识别Key:打开吉大正元的证书管理工具,确认能正常看到Key内的证书和密钥信息。
国密浏览器(红莲花)版本:

确认使用的是与当前操作系统和证书体系兼容的最新版本的红莲花浏览器。某些旧版本可能存在已知的SSL/TLS或密码模块BUG。
ATrust服务端证书认证配置:

登录ATrust管理后台,检查证书认证的策略配置。
确认已正确上传了为客户端证书签发的根CA证书和中间CA证书。
检查证书认证策略中,是否对证书的扩展密钥用法(Extended Key Usage, EKU)有要求(必须包含“客户端认证”),以及主题DN(Subject DN)的配置是否正确。