-
SDX 14000 FIPS アプライアンス
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已动态机器翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This content has been machine translated dynamically.
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.
Este artigo foi traduzido automaticamente.
这篇文章已经过机器翻译.放弃
Translation failed!
SDX 14000 FIPS アプライアンス
Citrix ADC SDXアプライアンスは、複数の仮想Citrix ADCインスタンスをプロビジョニングおよび管理できるマルチテナントプラットフォームです。SDX アプライアンスは、単一の管理者がアプライアンスを構成および管理し、各ホストされたインスタンスの管理をテナントに委任できるようにすることで、クラウドコンピューティングおよびマルチテナンシーの要件に対応します。
Citrix ADC SDX 14030/14060/14080 FIPSアプライアンスは、FIPS機能を備えたSDXアプライアンスの機能を提供します。これは、改ざん防止(改ざん防止)暗号化モジュール(Cavium CNN3560-NFBE-G)が装備されており、FIPS 140-2 レベル 3 仕様(リリース 12.0 ビルド 56.x 以降)に準拠するように設計されています。重要なセキュリティパラメータ (CSP) は、主にサーバーの秘密キーであり、暗号化モジュール (HSM) 内に安全に保存され、生成されます。このモジュールは、ハードウェアセキュリティモジュール(HSM)とも呼ばれます。CSP は、HSM の境界外でアクセスされることはありません。スーパーユーザー (nsroot
) のみが、HSM 内に格納されているキーに対して操作を実行できます。
Citrix ADC SDX 14030/14060/14080 FIPSアプライアンスには、63コアを備えた1つのFIPS HSMモジュールが含まれています。FIPS HSM モジュールは、最大 32 のパーティションまでパーティション分割できます。SDX 管理者は、専用のキーストレージ、暗号化リソース、および暗号化 SSL FIPS コア数を各パーティションに割り当てることができます。パーティションに割り当てられたキーとリソースは専用で安全であり、他のパーティションはそれらにアクセスしたり共有したりすることはできません。
作成したFIPS HSMパーティションは、インスタンスのProvisioning 時にVPXインスタンスに割り当てるかアタッチするか、後でインスタンスを編集することで割り当てることができます。インスタンスに作成および接続されたFIPSパーティションは、そのインスタンスの仮想HSMモジュールのように機能します。
SDX 14030/14060/14080 FIPSアプライアンス上のVPXインスタンスには、FIPS仮想機能(VF)パーティションが割り当てられ、分離されたFIPS仮想カードまたはHSMとして扱われます。したがって、VPXインスタンス内でFIPSパーティションを構成する手順は、MPX FIPSアプライアンスを構成する手順と似ています。コンプライアンスの詳細については、米国国立標準技術研究所 (NIST) の Web サイトにあるセキュリティポリシーの詳細を参照してください。
高可用性セットアップでの FIPS アプライアンスの設定については、高可用性セットアップの FIPS アプライアンスを参照してください。
重要
各キーには、プライベートキーとパブリックキーが含まれています。その結果、2つのキースペースを占有します。したがって、キーの最大数は、キーストアサイズの半分以下に制限されます。
SDX 14000 FIPSプラットフォームは、ハイブリッドFIPSモードをサポートしています。このモードでは、暗号化および復号化アクティビティの一部を FIPS 以外のカードにオフロードできます。詳しくは、「ハイブリッド FIPS モード」を参照してください。
共有
共有
この記事の概要
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.