ADC

支持 Thales Luna 网络硬件安全模块

非 FIPS Citrix ADC 设备将服务器的私钥存储在硬盘上。在 FIPS 设备上,密钥存储在称为硬件安全模块 (HSM) 的加密模块中。在 HSM 中存储密钥可防止物理攻击和软件攻击。此外,密钥通过特殊 FIPS 批准的密码进行加密。

只有 Citrix ADC MPX 9700/10500/12500/15500 FIPS 设备和 MPX/SDX 14000 FIPS 设备支持 FIPS 卡。对 FIPS 的支持不适用于其他 MPX/SDX 设备或 Citrix ADC VPX 设备。解决此限制的方法是在所有 Citrix ADC MPX、SDX 和 VPX 设备上支持泰雷兹 Luna 网络 HSM,但 MPX 9700/10500/12500/15500 FIPS 和 MPX/SDX 14000 个 FIPS 设备除外。

Thales Luna 网络 HSM 旨在保护关键的加密密钥,并加快各种安全应用程序中的敏感加密操作。

支持的版本矩阵

Citrix ADC 版本 软件设备版本 固件版本 客户端版本
11.1, 12.0, 12.1, 13.0 5.2.3-1 6.2.1 6.0.0
11.1, 12.0, 12.1, 13.0 6.2.2-5 6.10.9 6.2.2
13.0 7.2.0-220 7.0.3 7.2.2 (7.2.0-220)
支持 Thales Luna 网络硬件安全模块