Supernova测试仪HTTPS国密RSA算法配置手册
Supernova测试仪HTTPS国密RSA算法配置手册
网测科技
2022/01/19
1
Supernova测试仪HTTPS国密RSA算法配置手册
目录
1.文档说明3
2.用例配置及运行3
2.1国密V1.1算法套件摘要配置3
2.1.1HTTPS新建用例3
2.1.2运行界面6
2.1.3报告界面6
2.2国际通用算法摘要配置8
2.2.1HTTPS新建用例8
2.2.2运行界面11
2.2.3报告界面11
2
Supernova测试仪HTTPS国密RSA算法配置手册
1.文档说明
本文档主要介绍HTTPS国密RSA算法配置。本产品使用国密v1.1算法套件
和国际RSA通用算法套件,可选择不认证方式和单向、双向证书认证方式。随着
需求的不断改变,可能会对用例配置进行修改和升级,从而改变配置过程,所以
有任何问题,请联系我们的售前或售后支持人员。
2.用例配置及运行
2.1国密V1.1算法套件摘要配置
HTTPS国密V1.1算法套件,客户端证书认证方式可选不认证和单向认证、
双向认证,服务端服务器证书配置选择默认国密RSA证书套件或默认国密SM2
证书套件。下面以HTTPS新建用例为例来说明。
2.1.1HTTPS新建用例
1)通过web登录测试仪,依次点击用例-网关设备测试-HTTPS-新
建,单击增加,在弹出的选择用例选项中,做如下选择,然后点击确定,进入用
例配置页面。
3
Supernova测试仪HTTPS国密RSA算法配置手册
2)进入用例配置页面,配置客户端SSL选项和服务器服务器证书配置
国密算法套件为默认国密SM2证书套件,SSL加密套件选择ECC-SM4-SM3、
ECDHE-SM4-SM3,ECDHE-SM4-SM3仅支持双向认证;国密算法套件为默认国密RSA
证书套件,SSL加密套件RSA-SM4-SM3和RSA-SM4-SHA1;
当证书认证方式选择“不认证”时,只需在服务器证书配置即可。
当证书认证方式选择“单向认证”时,需配置CA证书和由相应CA证书签发
的服务器证书配置,即CA证书配置选择默认国密SM2加密套件时,服务器服务
器证书配置也选择默认国密SM2加密套件。
4
Supernova测试仪HTTPS国密RSA算法配置手册
当选择认证方式为“双向认证”时,需配置CA证书、由相应CA证书签发的
客户端证书配置和服务器证书配置,即CA证书配置选择默认国密SM2加密套件