更新时间:2026-09-21 GMT+08:00
分享

配置USB Key厂商

操作场景

在企业运维安全管理中,堡垒机作为统一运维入口,承载着对核心资产的集中访问与管控职责。然而,仅依赖静态密码的单一认证方式存在被窃取和冒用的安全风险,尤其在金融行业合规审计、等保2.0三级及以上安全要求等场景下,需要采用基于USB Key的硬件证书认证以满足更高等级的身份认证合规要求。那么,如何在堡垒机系统中配置USB Key厂商以启用硬件证书认证?

USB Key是一种基于数字证书的硬件认证方式,通过物理介质实现身份认证。不同厂商的USB Key采用不同的加密技术和证书体系,彼此不能相互识别,因此使用前需根据实际采购的USB Key配置对应厂商。配置完成后,用户登录堡垒机系统时插入对应USB Key并输入PIN码,即可通过硬件证书认证完成身份验证。在一个实例中仅支持使用一个厂商的USB Key,当前堡垒机系统支持识别的USB Key厂商及其型号为:“龙脉科技(mToken GM3000)”、“飞天诚信(ePass3000GM)”、“吉大正元”、“北京CA”。

注意事项

更改USB Key厂商配置后,已签发的其他厂商的USB Key将全部失效,需基于更改后的USB Key厂商重新签发USB Key。

前提条件

当前用户所属角色已拥有“系统”模块的管理权限,如何查看各角色的权限,请参见角色。

配置USB Key厂商

  1. 登录堡垒机系统。
  2. 在左侧导航栏,选择“系统 > 系统配置 > 安全配置”,进入安全配置管理页面。
  3. 在“USB Key配置”区域右侧,单击“编辑”,弹出配置窗口。
  4. 选择USB Key厂商。
  5. 单击“确定”,返回安全配置管理页面,查看当前系统USB Key厂商。

后续操作

配置系统USB Key厂商后,可签发USB Key,并配置通过USB Key认证方式登录堡垒机,具体操作请参见配置USB Key登录。

相关文档