How to disable SSL2.0, SSL3.0 on S5560S-28P-EI equipment?
(0)
当设备对系统安全性有较高要求时可以通过配置本功能关闭对应版本号的SSL协商。
禁止SSL服务器使用指定的SSL版本进行SSL协商支持在系统视图下配置或在SSL服务器端策略视图内配置两种方式:系统视图的配置对所有SSL服务器端策略都有效,而SSL服务器端策略内的配置只对当前SSL服务器端策略有效。对于一个SSL服务器端策略来说,优先采用该SSL服务器端策略内的配置,只有该SSL服务器端策略内未进行配置时,才采用全局的配置。
如果通过本功能关闭了指定版本的SSL协商功能,并不会同时关闭比其更低版本的SSL协商功能,例如,ssl version tls1.1 disable命令仅表示关闭了TLS1.1版本的SSL协商功能,不会同时关闭TLS1.0版本。
(1) 进入系统视图。
system-view
(2) 禁止SSL服务器使用指定的SSL版本进行SSL协商。
ssl version { gm-tls1.1 | ssl3.0 | tls1.0 | tls1.1 | tls1.2 } * disable
缺省情况下,允许SSL 服务器使用SSL3.0、TLS1.0、TLS1.1和TLS1.2版本的协商功能。
(3) 进入SSL服务器端策略视图。
ssl server-policy policy-name
(4) 禁止SSL服务器使用指定的SSL版本进行SSL协商。
version { gm-tls1.1 | ssl3.0 | tls1.0 | tls1.1 | tls1.2 } * disable
缺省情况下,SSL服务器采用的SSL协商版本与全局采用的SSL协商版本一致。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论