05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

过程<br />

1. 转到策略 > HTTPS 检查 > 数字证书 > 证书颁发机构选项卡。<br />

2. 执行下列操作之一:<br />

策略、策略对象和安全设置<br />

• 对于公共证书,单击公共证书文本框旁边的浏览,然后选择要导入的<br />

相应证书。<br />

• 对于私有密钥,单击私有密钥文本框旁边的浏览,然后选择要导入的<br />

相应证书。如果私有密钥使用密码进行加密,请在密码文本框中键入<br />

该密码。如果私有密钥未使用密码进行加密,请将密码文本框保留为<br />

空。<br />

3. 单击导入证书。<br />

导出证书颁发机构<br />

下一代应用安全网关将仅导出公共证书。<br />

过程<br />

1. 转到策略 > HTTPS 检查 > 数字证书 > 证书颁发机构选项卡。<br />

2. 单击导出证书。<br />

此时将会显示打开 default.cer 弹出窗口。<br />

3. 单击确定可保存证书。<br />

数字证书管理<br />

下一代应用安全网关要确定某个 Web 服务器的签名是否可信,必须将签名所基<br />

于的根证书颁发机构 (CA) 证书添加到下一代应用安全网关证书存储中。生成<br />

数字签名的数字证书类型有 3 种:<br />

• 包含用于验证实际 Web 服务器签名的公共密钥的“最终”或“签名”证书<br />

4-47

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!