技术服务专家_雷佳 发表于 2017-9-6 17:51
  

1、启用国密加密后, 打算让用户使用证书认证登陆。 在“用户管理”界面点击生成证书时, 跳出窗口可以下载2个证书(用户认证证书, 用户加密证书), 这个用户加密证书怎么使用啊?
//国密标准会生成两张证书,用户认证证书用于认证,加密证书暂时使用不到

2、启用国密时, 安卓手机端是否支持证书认证?还是只支持usbkey认证?
//启用国密仅仅是针对加密算法改成国密算法,证书认证、用户名密码认证的认证信息都是作为应用层内容被加密之后传递,是否启用国密并不影响原有的认证方式,  并且通常手机由于接口问题无法插入DKEY,无法支持dkey认证,证书认证支持

3、启用国密时, 在PC端使用EC进行证书认证可以登陆成功, 但是抓包看为什么还是RSA加密呢?
//国密证书认证与国密加密是两回事,检查配置【系统设置】-【系统选项】-【接入选项】勾选【使用国际商用密码标准】,启用国密加密之后,前面SSL设备会下发用户配置。。。这个时候的client hello 是商密控件协商的,后续的认证和tcp,l3vpn隧道都是国密

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
功能体验
2023技术争霸赛专题
技术咨询
信服课堂视频
标准化排查
社区帮助指南
秒懂零信任
技术晨报
自助服务平台操作指引
答题自测
安装部署配置
上网策略
SANGFOR资讯
通用技术
GIF动图学习
VPN 对接
项目案例
专家分享
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人