×
Attention!
Your ePaper is waiting for publication!
By publishing your document, the content will be optimally indexed by Google via AI and sorted into the right category for over 500 million ePaper readers on YUMPU.
This will ensure high visibility and many readers!
PUBLISH DOCUMENT
No, I renounce more range.
Your ePaper is now published and live on YUMPU!
You can find your publication here:
Share your interactive ePaper on all platforms and on your website with our embed function
⬤
⬤
????????? - Trend Micro
????????? - Trend Micro
????????? - Trend Micro
SHOW MORE
SHOW LESS
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
下一代应用安全网关管理员指南<br />
4-48<br />
• 包含用于验证签名证书或链中其他中间证书的公共密钥的一个或多个“中<br />
间”CA 证书<br />
• 包含用于验证链中第一个中间 CA 证书(或者极少情况下直接验证签名证<br />
书)的公共密钥的“根”CA 证书。<br />
如果下一代应用安全网关在 SSL 握手或签名处理期间遇到未知证书,它会将证<br />
书保存在“不可信”列表中。所有类型的证书均通过此种方式收集(签名证<br />
书、中间证书和根证书)。如果之后需要,通过此种方式收集的 CA 证书可被<br />
下一代应用安全网关“信任”,从而允许依赖于该 CA 证书的那些 Web 服务器<br />
的签名被处理为“有效”。中间 CA 证书和最终证书可能已激活,但这仅在根<br />
证书也激活的情况下起作用。<br />
要管理下一代应用安全网关证书存储中的证书,请执行以下操作:<br />
• 新增: 在系统中添加一个新的证书。<br />
• 删除:将选定的证书从证书存储中删除。<br />
• 信任证书的真实性:使 CA 证书可信。<br />
• 不信任证书的真实性:将证书保存在下一代应用安全网关证书存储中,但<br />
不信任在证书路径中使用该证书的其他证书。<br />
查看证书详细信息<br />
过程<br />
1. 转到策略 > HTTPS 检查 > 数字证书 > 证书管理选项卡。<br />
2. 单击下一代应用安全网关证书存储中列出的任意证书。<br />
将显示证书详细信息窗口。<br />
3. 查看详细信息,然后单击返回以返回到证书存储。
下一代应用安全网关管理员指南 4-48 • 包含用于验证签名证书或链中其他中间证书的公共密钥的一个或多个“中 间”CA 证书 • 包含用于验证链中第一个中间 CA 证书(或者极少情况下直接验证签名证 书)的公共密钥的“根”CA 证书。 如果下一代应用安全网关在 SSL 握手或签名处理期间遇到未知证书,它会将证 书保存在“不可信”列表中。所有类型的证书均通过此种方式收集(签名证 书、中间证书和根证书)。如果之后需要,通过此种方式收集的 CA 证书可被 下一代应用安全网关“信任”,从而允许依赖于该 CA 证书的那些 Web 服务器 的签名被处理为“有效”。中间 CA 证书和最终证书可能已激活,但这仅在根 证书也激活的情况下起作用。 要管理下一代应用安全网关证书存储中的证书,请执行以下操作: • 新增: 在系统中添加一个新的证书。 • 删除:将选定的证书从证书存储中删除。 • 信任证书的真实性:使 CA 证书可信。 • 不信任证书的真实性:将证书保存在下一代应用安全网关证书存储中,但 不信任在证书路径中使用该证书的其他证书。 查看证书详细信息 过程 1. 转到策略 > HTTPS 检查 > 数字证书 > 证书管理选项卡。 2. 单击下一代应用安全网关证书存储中列出的任意证书。 将显示证书详细信息窗口。 3. 查看详细信息,然后单击返回以返回到证书存储。
添加新证书 过程 1. 转到策略 > HTTPS 检查 > 数字证书 > 证书管理选项卡。 2. 单击新增。 将显示添加新证书窗口。 3. 单击浏览以选择证书,然后单击打开。 4. 单击添加。 5. 在确认窗口中,单击确定。 新证书将添加到下一代应用安全网关的证书存储中。 更改证书状态 过程 1. 转到策略 > HTTPS 检查 > 数字证书 > 证书管理选项卡。 2. 通过使用搜索栏或滚动条找到要修改的证书来将其选中。 注意 无法将证书更新为与当前设置的状态相同。 3. 执行下列操作之一: • 将 CA 更改为可信: a. 单击信任证书的真实性。 将显示信任证书的真实性窗口。 b. 单击信任。 策略、策略对象和安全设置 4-49
Page 1 and 2: 下一代应用安全网关 管理
Page 3: 本文档介绍产品的主要功
Page 6 and 7: 下一代应用安全网关管理
Page 8 and 9: 下一代应用安全网关管理
Page 10 and 11: 下一代应用安全网关管理
Page 12 and 13: 下一代应用安全网关管理
Page 14 and 15: 下一代应用安全网关管理
Page 16 and 17: 下一代应用安全网关管理
Page 18 and 19: 下一代应用安全网关管理
Page 20 and 21: 下一代应用安全网关管理
Page 22 and 23: 下一代应用安全网关管理
Page 24 and 25: 下一代应用安全网关管理
Page 26 and 27: 下一代应用安全网关管理
Page 28 and 29: 下一代应用安全网关管理
Page 30 and 31: 下一代应用安全网关管理
Page 32 and 33: 下一代应用安全网关管理
Page 34 and 35: 下一代应用安全网关管理
Page 36 and 37: 下一代应用安全网关管理
Page 38 and 39: 下一代应用安全网关管理
Page 40 and 41: 下一代应用安全网关管理
Page 43 and 44: 处理和识别网络通信 本章
Page 45 and 46: 4. 进行更改后单击应用。 5
Page 47 and 48: 关于接入模式 接入模式允
Page 49 and 50: 处理和识别网络通信 如果
Page 51 and 52: 处理和识别网络通信 下一
Page 53 and 54: 4. 单击应用。 删除静态路
Page 55 and 56: 配置全局 RIP 设置 过程 1.
Page 57 and 58: 添加新 RIP 网络 过程 1. 转
Page 59 and 60: 处理和识别网络通信 息,并
Page 61 and 62: 区域类型 描述 处理和识别
Page 63 and 64: 处理和识别网络通信 4. 验
Page 65 and 66: 重新分发 OSPF 路由 管理员
Page 67 and 68: 处理和识别网络通信 则仅
Page 69 and 70: 目标 IP 转换 从下列选项中
Page 71 and 72: 更改 NAT 规则优先级 过程 1
Page 73 and 74: 配置 DNS 转发设置 过程 1.
Page 75 and 76: • 网关 — 指定 DHCP 服务
Page 77 and 78: . 选择一个供应商。 处理
Page 79 and 80: 用户 VPN 处理和识别网络通
Page 81 and 82: 查看 PPTP VPN 在线用户 过程
Page 83 and 84: 安全套接层虚拟专用网络
Page 85 and 86: 处理和识别网络通信 6. 验
Page 87 and 88: 处理和识别网络通信 10. 选
Page 89 and 90: 2. 打开 OpenVPN Connect 应用程
Page 91 and 92: 6. 点击“+”配置安全配置
Page 93 and 94: 处理和识别网络通信 此时
Page 95 and 96: 5. 选择从 SD 卡导入安全配
Page 97 and 98: 将显示 OpenVPN Connect 窗口。
Page 99 and 100: 移动 VPN 处理和识别网络通
Page 101 and 102: 注意 启用“按需 VPN (适用
Page 103 and 104: 处理和识别网络通信 电子
Page 105 and 106: 图 3-3. 移动 VPN 安全配置下
Page 107 and 108: 图 3-5. 确认未签名的安全
Page 109 and 110: 图 3-7. 已注销确认 更改苹
Page 111 and 112: 4. 键入有效的帐户和密码
Page 113 and 114: 图 3-10. 访问移动 VPN 门户 2
Page 115 and 116: 图 3-12. 设置选项 4. 点击此
Page 117 and 118: 图 3-14. 添加证书名称 6. 指
Page 119 and 120: 图 3-15. 配置新 VPN 连接 3.
Page 121 and 122: 图 3-17. 新的移动 VPN 安全
Page 123 and 124: 图 3-19. 已连接状态 定制 VP
Page 125 and 126: • 密码 • 密码确认 • 描
Page 127 and 128: • VPN 内核在该数据包指定
Page 129 and 130: 站到站 VPN 策略 处理和识
Page 131 and 132: 12. 单击应用。 13. 验证新
Page 133 and 134: 表 3-3. VPN 连接配置 位置 Page 135: 表 3-4. VPN 连接配置 位置 Page 138 and 139: 下一代应用安全网关管理 Page 140 and 141: 下一代应用安全网关管理 Page 142 and 143: 下一代应用安全网关管理 Page 144 and 145: 下一代应用安全网关管理 Page 146 and 147: 下一代应用安全网关管理 Page 148 and 149: 下一代应用安全网关管理 Page 150 and 151: 下一代应用安全网关管理 Page 152 and 153: 下一代应用安全网关管理 Page 154 and 155: 下一代应用安全网关管理 Page 156 and 157: 下一代应用安全网关管理 Page 158 and 159: 下一代应用安全网关管理 Page 160 and 161: 下一代应用安全网关管理 Page 162 and 163: 下一代应用安全网关管理 Page 164 and 165: 下一代应用安全网关管理 Page 166 and 167: 下一代应用安全网关管理 Page 168 and 169: 下一代应用安全网关管理 Page 170 and 171: 下一代应用安全网关管理 Page 172 and 173: 下一代应用安全网关管理 Page 174 and 175: 下一代应用安全网关管理 Page 176 and 177: 下一代应用安全网关管理 Page 178 and 179: 下一代应用安全网关管理 Page 180 and 181: 下一代应用安全网关管理 Page 182 and 183: 下一代应用安全网关管理 Page 186 and 187: 下一代应用安全网关管理 Page 188 and 189: 下一代应用安全网关管理 Page 190 and 191: 下一代应用安全网关管理 Page 192 and 193: 下一代应用安全网关管理 Page 194 and 195: 下一代应用安全网关管理 Page 196 and 197: 下一代应用安全网关管理 Page 198 and 199: 下一代应用安全网关管理 Page 200 and 201: 下一代应用安全网关管理 Page 202 and 203: 下一代应用安全网关管理 Page 204 and 205: 下一代应用安全网关管理 Page 206 and 207: 下一代应用安全网关管理 Page 208 and 209: 下一代应用安全网关管理 Page 210 and 211: 下一代应用安全网关管理 Page 212 and 213: 下一代应用安全网关管理 Page 214 and 215: 下一代应用安全网关管理 Page 216 and 217: 下一代应用安全网关管理 Page 218 and 219: 下一代应用安全网关管理 Page 220 and 221: 下一代应用安全网关管理 Page 222 and 223: 下一代应用安全网关管理 Page 224 and 225: 下一代应用安全网关管理 Page 226 and 227: 下一代应用安全网关管理 Page 228 and 229: 下一代应用安全网关管理 Page 230 and 231: 下一代应用安全网关管理 Page 232 and 233: 下一代应用安全网关管理 Page 234 and 235: 下一代应用安全网关管理
Page 236 and 237: 下一代应用安全网关管理
Page 238 and 239: 下一代应用安全网关管理
Page 240 and 241: 下一代应用安全网关管理
Page 242 and 243: 下一代应用安全网关管理
Page 244 and 245: 下一代应用安全网关管理
Page 246 and 247: 下一代应用安全网关管理
Page 248 and 249: 下一代应用安全网关管理
Page 250 and 251: 下一代应用安全网关管理
Page 252 and 253: 下一代应用安全网关管理
Page 254 and 255: 下一代应用安全网关管理
Page 256 and 257: 下一代应用安全网关管理
Page 258 and 259: 下一代应用安全网关管理
Page 260 and 261: 下一代应用安全网关管理
Page 262 and 263: 下一代应用安全网关管理
Page 264 and 265: 下一代应用安全网关管理
Page 266 and 267: 下一代应用安全网关管理
Page 268 and 269: 下一代应用安全网关管理
Page 270 and 271: 下一代应用安全网关管理
Page 272 and 273: 下一代应用安全网关管理
Page 274 and 275: 下一代应用安全网关管理
Page 276 and 277: 下一代应用安全网关管理
Page 278 and 279: 下一代应用安全网关管理
Page 280 and 281: 下一代应用安全网关管理
Page 282 and 283: 下一代应用安全网关管理
Page 284 and 285: 下一代应用安全网关管理
Page 286 and 287: 下一代应用安全网关管理
Page 288 and 289: 下一代应用安全网关管理
Page 290 and 291: 下一代应用安全网关管理
Page 292 and 293: 下一代应用安全网关管理
Page 294 and 295: 下一代应用安全网关管理
Page 296 and 297: 下一代应用安全网关管理
Page 298 and 299: 下一代应用安全网关管理
Page 301 and 302: 索引 #NUMERIC 2.0:overview, 1-2 A
Page 303 and 304: SNMP 管理, 7-6 启用, 7-6 Soluti
Page 305 and 306: 报告, 6-28 地址对象, 4-10 服
Page 307 and 308: 防恶意软件协议, 2-6 封装
Page 309 and 310: 系统资源, 通知, 7-10 静态
Page 311 and 312: 网络通信, 关于, 5-3 违例,
Page 313 and 314: W 网络 为 SSL VPN 配置, 3-42
Page 315 and 316: 组对象, 4-17, 4-18 应用程序
Page 317: 趋势科技 • 中国 趋势科
×
Inappropriate
Loading...
Flag as Inappropriate
Cancel
×
Inappropriate
You have already flagged this document. Thank you, for helping us keep this platform clean. The editors will have a look at it as soon as possible.
×
Mail this publication
Loading...
Delete template?
Are you sure you want to delete your template?
×
DOWNLOAD ePAPER
This ePaper is currently not available for download. You can find similar magazines on this topic below under ‘Recommendations’.