nCipher nShieldConnectをCitrix ADCで使用する前に、次の前提条件が満たされていることを確認してください。
-
nCipher nShield Connectデバイスがネットワークにインストールされ、すぐに使用でき、Citrix ADCにアクセスできます。つまり、NSIP アドレスは、承認されたクライアントとして HSM に追加されます。
-
使用可能なセキュリティワールドが存在します。Security Worldは、HSMのnCiphernShieldラインで使用される独自のキー管理アーキテクチャです。アプリケーションキートークンとしてキーを保護および管理し、無制限のキー容量と自動キーのバックアップとリカバリを可能にします。セキュリティワールドの作成の詳細については、nCipherの nShield Connect クイックスタートガイドを参照してください。このガイドは、 CipherTools-linux-dev-xx.xx.xx/document/nShield_Connect_Quick_Start_Guide.pdfのnCipherHSMモジュールに付属のCDにもあります。 注: Softcard または token/OCS 保護されたキーは現在、Citrix ADCではサポートされていません。
-
nCipherHSMに接続されているクライアントの数をサポートするためのライセンスを利用できます。ADCとリモートファイルサーバー(RFS)は、HSMのクライアントです。
-
RFSはネットワークにインストールされており、Citrix ADCからアクセスできます。
-
nCipher nShield Connectデバイス、RFS、およびCitrix ADCは、ポート9004を介して相互に接続を開始できます。
-
NetScaler リリース10.5ビルド52.1115.e以降を使用しています。
-
Citrix ADCアプライアンスには、FIPSキャビウムカードは含まれていません。 重要:nCipherHSMはMPX9700/10500/12500/15500 FIPSアプライアンスではサポートされていません