# 配置USB Key厂商
#### 操作场景
在企业运维安全管理中，堡垒机作为统一运维入口，承载着对核心资产的集中访问与管控职责。然而，仅依赖静态密码的单一认证方式存在被窃取和冒用的安全风险，尤其在金融行业合规审计、等保2.0三级及以上安全要求等场景下，需要采用基于USB Key的硬件证书认证以满足更高等级的身份认证合规要求。那么，如何在堡垒机系统中配置USB Key厂商以启用硬件证书认证？
USB Key是一种基于数字证书的硬件认证方式，通过物理介质实现身份认证。不同厂商的USB Key采用不同的加密技术和证书体系，彼此不能相互识别，因此使用前需根据实际采购的USB Key配置对应厂商。配置完成后，用户登录堡垒机系统时插入对应USB Key并输入PIN码，即可通过硬件证书认证完成身份验证。在一个实例中仅支持使用一个厂商的USB Key，当前堡垒机系统支持识别的USB Key厂商及其型号为："龙脉科技（mToken GM3000）"、"飞天诚信（ePass3000GM）"、"吉大正元"、"北京CA"。
#### 注意事项
更改USB Key厂商配置后，已签发的其他厂商的USB Key将全部失效，需基于更改后的USB Key厂商重新签发USB Key。
#### 前提条件
当前用户所属角色已拥有"系统"模块的管理权限，如何查看各角色的权限，请参见[角色](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001402.html)。
#### 配置USB Key厂商
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"系统 \> 系统配置 \> 安全配置"，进入安全配置管理页面。
3. 在"USB Key配置"区域右侧，单击"编辑"，弹出配置窗口。
4. 选择USB Key厂商。
5. 单击"确定"，返回安全配置管理页面，查看当前系统USB Key厂商。
 
#### 后续操作
配置系统USB Key厂商后，可签发USB Key，并配置通过USB Key认证方式登录堡垒机，具体操作请参见[配置USB Key登录](https://support.huaweicloud.com/usermanual-cbh/cbh_02_000306.html)。
