Citrix SD-WAN Orchestrator

Zertifikatauthentifizierung

Sichere Pfade werden zwischen Appliances im SD-WAN-Netzwerk mithilfe von Sicherheitstechniken wie Netzwerkverschlüsselung und IPSec-Tunneln für virtuelle Pfade eingerichtet. Zusätzlich zu den bestehenden Sicherheitsmaßnahmen wird die zertifikatbasierte Authentifizierung in Citrix SD-WAN 11.0.2 eingeführt.

Mithilfe der Zertifikatsauthentifizierung können Organisationen Zertifikate verwenden, die von einer privaten Zertifizierungsstelle (CA) ausgestellt wurden, um Appliances zu authentifizieren. Die Appliances werden authentifiziert, bevor die virtuellen Pfade eingerichtet werden. Wenn beispielsweise ein Zweiggerät versucht, eine Verbindung zum Datencenter mit einem Zertifikat herzustellen, das nicht mit dem vom Datencenter erwarteten Zertifikat übereinstimmt, wird der virtuelle Pfad nicht eingerichtet.

Das von der Zertifizierungsstelle ausgestellte Zertifikat ordnet dem Namen der Appliance einen öffentlichen Schlüssel zu. Der öffentliche Schlüssel ist mit dem entsprechenden privaten Schlüssel kompatibel, der im Besitz der durch das Zertifikat identifizierten Appliance ist.

Um die Appliance-Authentifizierung zu aktivieren, navigieren Sie auf Netzwerkebene zu Konfiguration > Sicherheit > Netzwerksicherheit und wählen Sie Appliance-Authentifizierung aktivierenaus.

Appliance-Authentifizierung aktivieren

Zertifikatauthentifizierung

In diesem Artikel