深信服社区»版块 安全类 零信任aTrust SSL VPN设备启用国密功能的疑问

SSL VPN设备启用国密功能的疑问

查看数: 5800 | 评论数: 6 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-5 20:56

正文摘要:

1、启用国密加密后, 打算让用户使用证书认证登陆。 在“用户管理”界面点击生成证书时, 跳出窗口可以下载2个证书(用户认证证书, 用户加密证书), 这个用户加密证书怎么使用啊? 2、启用国密时, 安卓手机端是 ...

回复

你可知道我的忧愁 发表于 2019-5-19 12:23
提示: 作者被禁止或删除 内容自动屏蔽
技术服务专家_雷佳 发表于 2017-9-6 17:51

1、启用国密加密后, 打算让用户使用证书认证登陆。 在“用户管理”界面点击生成证书时, 跳出窗口可以下载2个证书(用户认证证书, 用户加密证书), 这个用户加密证书怎么使用啊?
//国密标准会生成两张证书,用户认证证书用于认证,加密证书暂时使用不到

2、启用国密时, 安卓手机端是否支持证书认证?还是只支持usbkey认证?
//启用国密仅仅是针对加密算法改成国密算法,证书认证、用户名密码认证的认证信息都是作为应用层内容被加密之后传递,是否启用国密并不影响原有的认证方式,  并且通常手机由于接口问题无法插入DKEY,无法支持dkey认证,证书认证支持

3、启用国密时, 在PC端使用EC进行证书认证可以登陆成功, 但是抓包看为什么还是RSA加密呢?
//国密证书认证与国密加密是两回事,检查配置【系统设置】-【系统选项】-【接入选项】勾选【使用国际商用密码标准】,启用国密加密之后,前面SSL设备会下发用户配置。。。这个时候的client hello 是商密控件协商的,后续的认证和tcp,l3vpn隧道都是国密
adds 发表于 2017-9-6 14:56
启用国密的需求场景是什么?
一般很少用到国密啊。
雪山飞虫 发表于 2017-9-5 23:37
http://bbs.sangfor.com.cn/forum. ... tid=4994&highlight=

按照上面这个帖子指导, 我在PC端和手机端使用EC客户端, 导入用户认证证书后都可以登陆并访问相关资源,但是我无法确认是不是使用了国密加密, 抓包看好像不是。。
zhangxin 发表于 2017-9-5 22:27
1.用户认证证书是用来登录的,用户加密证书包含了私钥
2.移动客户端使用EC登录SSL VPN除了DKEY认证不支持外,其他SSL VPN登录认证方式均支持
3.楼主硬件是什么型号?sm4算法就是在ras基础上修改的