【每日一记9】第一天+IDtrust-usbkey认证
  

朱墩2 35941人觉得有帮助

{{ttag.title}}
某用户购买了IDtrust 产品,需要做usb-key 认证。
1.测试环境说明
电脑是WIN10 的
idtrust 2.0.6版本,ova模板,没有授权,使用的是蓝色key
2.登录设备,打开设备的证书认证。
打开证书认证,必须在证书管理里配置证书信息,可以用配置内置,也可以导入
3.在认证中开启使用usb-key 认证
4.新建用户,登录名,开启密码,并配置属性,设备内默认有3个属性,是必填的,填好之后保存。
5.烧制KEY---------------必须用管理员权限打开IE浏览器。 不然有坑
先检查一下,有没有装找个驱动。点击下载安装。这个地方和ssl vpn 一样,需要用IE浏览器,并开启一些组建。不然一直提示没有控件
安装完驱动,ie浏览器设置成功后,再重新打开IE浏览器。提示存在风险是因为上面的设置,先忽略
确认驱动和控件安装上了,
插上key,填好信息,点开始生成
IE浏览器需要用管理员权限打开。否则报错
成功之后,是这个样子0------生成完成之后,一定记得点提交

6.测试,先插上key,可通过驱动看到你的可以里的信息
打开https://10.251.251.251:444/home 设备的门户

输入用户名密码后,点一下usb-key登录,很大情况下会出现未检测到usb-key的这个报错,
这个原因是:浏览器会记住你之前用过的证书,导致这个情况
需要清空缓存,然后重新打开浏览器。

正常时是这个样子的。
设备没有授权,就是这样的。

总结:

1.制作KEY必须要用IE浏览器,且必须要用管理员权限打开
2.安装驱动的时候,需要开启一些IE组建,降低IE的安全级(和SSL有驱key制作类似)
3.之前没有仔细看,一直在尝试,也找研发问,其实设备上能下载2个文档,把里面可能出现的问题和解决方法都写出来了我也发出来。

255135f212d515e12a.png (14.28 KB, 下载次数: 96)

255135f212d515e12a.png

488755f212e5747460.png (9.76 KB, 下载次数: 99)

488755f212e5747460.png

75935f212f5b82023.png (4.87 KB, 下载次数: 81)

75935f212f5b82023.png

57425f2130a69fac7.png (17.61 KB, 下载次数: 110)

57425f2130a69fac7.png

146945f2133c008a9b.png (23.12 KB, 下载次数: 104)

146945f2133c008a9b.png

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

朱墩2 发表于 2020-7-29 16:44
  
附件:    1    2         

Usb-Key_Manual.pdf

613.6 KB, 下载次数: 12

Usb-Key_Auth_Manual.pdf

493.77 KB, 下载次数: 11

随风随 发表于 2021-9-13 11:30
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
安装部署配置
每日一问
标准化排查
GIF动图学习
产品连连看
信服课堂视频
功能体验
【 社区to talk】
安全效果
2024年技术争霸赛
社区新周刊
平台使用
高手请过招
场景专题
秒懂零信任
故障笔记
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

本版达人

你咋不高兴

本周建议达人

壹加壹网络

本周分享达人