配置USB Key厂商
操作场景
在企业运维安全管理中,堡垒机作为统一运维入口,承载着对核心资产的集中访问与管控职责。然而,仅依赖静态密码的单一认证方式存在被窃取和冒用的安全风险,尤其在金融行业合规审计、等保2.0三级及以上安全要求等场景下,需要采用基于USB Key的硬件证书认证以满足更高等级的身份认证合规要求。那么,如何在堡垒机系统中配置USB Key厂商以启用硬件证书认证?
USB Key是一种基于数字证书的硬件认证方式,通过物理介质实现身份认证。不同厂商的USB Key采用不同的加密技术和证书体系,彼此不能相互识别,因此使用前需根据实际采购的USB Key配置对应厂商。配置完成后,用户登录堡垒机系统时插入对应USB Key并输入PIN码,即可通过硬件证书认证完成身份验证。在一个实例中仅支持使用一个厂商的USB Key,当前堡垒机系统支持识别的USB Key厂商及其型号为:“龙脉科技(mToken GM3000)”、“飞天诚信(ePass3000GM)”、“吉大正元”、“北京CA”。
注意事项
更改USB Key厂商配置后,已签发的其他厂商的USB Key将全部失效,需基于更改后的USB Key厂商重新签发USB Key。
前提条件
当前用户所属角色已拥有“系统”模块的管理权限,如何查看各角色的权限,请参见角色。
配置USB Key厂商
- 登录堡垒机系统。
- 在左侧导航栏,选择,进入安全配置管理页面。
- 在“USB Key配置”区域右侧,单击“编辑”,弹出配置窗口。
- 选择USB Key厂商。
- 单击“确定”,返回安全配置管理页面,查看当前系统USB Key厂商。
后续操作
配置系统USB Key厂商后,可签发USB Key,并配置通过USB Key认证方式登录堡垒机,具体操作请参见配置USB Key登录。