-
公开(公告)号:CN114615309A
公开(公告)日:2022-06-10
申请号:CN202210056377.3
申请日:2022-01-18
Applicant: 奇安信科技集团股份有限公司 , 网神信息技术(北京)股份有限公司
IPC: H04L67/141 , H04L9/40 , H04L67/01
Abstract: 本发明提供一种客户端接入控制方法、装置、系统、电子设备及存储介质,接收第一客户端发起的SSL连接请求信息;其中,所述SSL连接请求信息是基于预先设置的第一客户端的SSL证书和CA证书生成的;根据预存的证书验证信息,对所述SSL连接请求信息中的证书信息进行验证,在验证通过的情况下,生成第一客户端SSL证书状态获取请求信息;将所述第一客户端证书状态获取请求信息发送至CA服务模块;接收所述CA服务模块对所述第一客户端证书状态获取请求信息的状态分析结果,并根据所述状态分析结果控制所述第一客户端的接入,通过将客户端接入控制需求的实现从系统的应用层下移到SSL连接层,更加安全和高效,也减少了应用层软件的实现复杂度。