05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

下一代应用安全网关管理员指南<br />

4-48<br />

• 包含用于验证签名证书或链中其他中间证书的公共密钥的一个或多个“中<br />

间”CA 证书<br />

• 包含用于验证链中第一个中间 CA 证书(或者极少情况下直接验证签名证<br />

书)的公共密钥的“根”CA 证书。<br />

如果下一代应用安全网关在 SSL 握手或签名处理期间遇到未知证书,它会将证<br />

书保存在“不可信”列表中。所有类型的证书均通过此种方式收集(签名证<br />

书、中间证书和根证书)。如果之后需要,通过此种方式收集的 CA 证书可被<br />

下一代应用安全网关“信任”,从而允许依赖于该 CA 证书的那些 Web 服务器<br />

的签名被处理为“有效”。中间 CA 证书和最终证书可能已激活,但这仅在根<br />

证书也激活的情况下起作用。<br />

要管理下一代应用安全网关证书存储中的证书,请执行以下操作:<br />

• 新增: 在系统中添加一个新的证书。<br />

• 删除:将选定的证书从证书存储中删除。<br />

• 信任证书的真实性:使 CA 证书可信。<br />

• 不信任证书的真实性:将证书保存在下一代应用安全网关证书存储中,但<br />

不信任在证书路径中使用该证书的其他证书。<br />

查看证书详细信息<br />

过程<br />

1. 转到策略 > HTTPS 检查 > 数字证书 > 证书管理选项卡。<br />

2. 单击下一代应用安全网关证书存储中列出的任意证书。<br />

将显示证书详细信息窗口。<br />

3. 查看详细信息,然后单击返回以返回到证书存储。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!