1.3. 支持的平台
这部分论述了 Red Hat Certificate System 10 支持的不同服务器平台、硬件、令牌和软件。
1.3.1. 服务器支持 复制链接链接已复制到粘贴板!
Red Hat Enterprise Linux 8 支持运行证书颁发机构(CA)、密钥恢复授权(KRAP)、在线证书状态协议(OCSP)、令牌密钥服务(TKS)和令牌处理系统(TPS)子系统。每个 Red Hat Certificate System 10 次版本都会在特定 Red Hat Enterprise Linux 8 次版本中经过测试并发布。另外,还会针对特定版本的 Red Hat Directory Server 测试每个 Red Hat Certificate System 的次版本。下表显示了 Red Hat Certificate System 测试和支持的次版本。
| Red Hat Certificate System 版本 | Red Hat Enterprise Linux 版本 | Red Hat Directory Server 版本 |
|---|---|---|
| 10.0 | 8.2 | 11.1 |
| 10.1 | 8.3 | 11.2 |
| 10.2 | 8.4 | 11.3 |
| 10.3 | 8.5 | 11.4 |
| 10.4 | 8.6 | 11.5 |
| 10.6 | 8.8 | 11.7 |
| 10.8 | 8.10 | 11.9 |
Red Hat Certificate System 10 支持在认证的虚拟机监控程序上的 Red Hat Enterprise Linux 8 虚拟客户机中运行。详情请查看 哪个 hypervisor 经过认证可运行 RHEL? 解决方案文章。
1.3.2. 客户端支持 复制链接链接已复制到粘贴板!
企业级安全客户端(ESC)支持:
- Red Hat Enterprise Linux 8.
Red Hat Enterprise Linux 6 和 7 的最新版本。
虽然这些平台不支持 Red Hat Certificate System 10,但这些客户端可与 Red Hat Certificate System 10 中的 Token Management System (TMS)系统一起使用。
1.3.3. 支持的 Web 浏览器 复制链接链接已复制到粘贴板!
Red Hat Certificate System 10 支持以下浏览器:
| 平台 | 代理服务 | 最终用户页面 |
|---|---|---|
| Red Hat Enterprise Linux | Firefox 60 及更新的版本 [a] | Firefox 60 及更新的版本 |
[a]
此 Firefox 版本不再支持用于从浏览器中生成和归档密钥的加密 Web 对象。因此,在这个区域中预期具有有限的功能。
| ||
基于 HTML 的实例配置的唯一完全支持的浏览器是 Mozilla Firefox。
1.3.4. 支持的智能卡 复制链接链接已复制到粘贴板!
企业安全客户端(ESC)支持全局平台 2.01- 兼容智能卡和 JavaCard 2.1 或更高版本。
证书系统子系统已使用以下令牌进行测试:
- Gemalto TOP IM FIPS CY2 64K 令牌(SCP01)
- Giesecke & Devrient (G&D) SmartCafe the 7.0 (SCP03)
- SafeNet39)Technologies SC-650 (SCP01)
证书系统唯一支持的卡管理器小程序是 CoolKey 小程序,这是 Red Hat Certificate System 中的 pki-tps 软件包的一部分。
1.3.5. 支持的硬件安全模块 复制链接链接已复制到粘贴板!
下表列出了红帽认证系统支持的硬件安全模块(HSM)。
| HSM | firmware | 设备软件 | 客户端软件 |
|---|---|---|---|
| nCipher nShield Connect XC (High) | nShield_HSM_Firmware-12.72.1 | 12.71.0 | SecWorld_Lin64-12.71.0 |
| Thales TCT Luna Network HSM Luna-T7 | lunafw_update-7.11.1-4 | 7.11.0-25 | 610-500244-001_LunaClient-7.11.1-5 |