支持 Thales nShield® HSM

非 FIPS Citrix ADC 设备将服务器的私钥存储在硬盘上。在 FIPS 设备上,密钥存储在称为硬件安全模块 (HSM) 的加密模块中。在 HSM 中存储密钥可防止物理攻击和软件攻击。此外,密钥通过使用特殊 FIPS 批准的密码进行加密。

只有 Citrix ADC MPX 9700/10500/12500/15500 FIPS 设备才支持 FIPS 卡。对 FIPS 的支持不适用于其他 MPX 设备或 SDX 和 VPX 设备。通过在除 MPX 9700/10500/12500/15500 FIPS 设备之外的所有 Citrix ADC MPX、SDX 和 VPX 设备上支持 Thales nShield® Connect 外部 HSM 来解决此限制。

Thales nShield® Connect 是外部 FIPS 认证的网络连接 HSM。使用 Thales HSM,密钥作为应用程序密钥令牌安全地存储在远程文件服务器 (RFS) 上,并且只能在 Thales HSM 内重新构建。

如果您已在使用 Thales HSM,则现在可以使用 Citrix ADC 优化、保护和控制所有企业和云服务的交付。

注意:

  • Thales HSM 符合 FIPS 140-2 3 级规格,而 MPX FIPS 设备符合 2 级规格。
  • 使用 Thales HSM 时无法解密跟踪。只有硬件服务器可以读取 HSM 对 Citrix ADC 设备的响应,因为响应已加密。

支持的版本矩阵

Citrix ADC 版本 Thales 客户端版本 硬件服务器版本 Thales 固件版本
10.5e, 11.0, 11.1, 12.0, 12.1 11.70, 11.72 2.71.2 2.50.16, 2.51.10

支持 Thales nShield® HSM