你好,我公司有一台Secpath F1000-AK115设备,现在漏洞扫描发现TLS协议还是1.0版本,现在要开启1.2或1.3协议如何开启?
(0)
最佳答案
当设备对系统安全性有较高要求时可以通过配置本功能关闭对应版本号的SSL协商。
如果通过本功能关闭了指定版本的SSL协商功能,并不会同时关闭比其更低版本的SSL协商功能,例如,ssl version tls1.1 disable命令仅表示关闭了TLS1.1版本的SSL协商功能,不会同时关闭TLS1.0版本。
(1) 进入系统视图。
system-view
(2) 禁止SSL服务器使用指定的SSL版本进行SSL协商。
ssl version { gm-tls1.1 | ssl3.0 | tls1.0 | tls1.1 | tls1.2 | tls1.3 } * disable
缺省情况下,允许SSL 服务器使用SSL3.0、TLS1.0、TLS1.1、TLS1.2和TLS1.3版本的协商功能。
(3) 进入SSL服务器端策略视图。
ssl server-policy policy-name
(4) 禁止SSL服务器使用指定的SSL版本进行SSL协商。
version { gm-tls1.1 | ssl3.0 | tls1.0 | tls1.1 | tls1.2 | tls1.3 } * disable
缺省情况下,SSL服务器采用的SSL协商版本与全局采用的SSL协商版本一致。
(0)
升级到最新版配置SSL客户端策略使用的SSL协议版本。
version { ssl3.0 | tls1.0 | tls1.1 | tls1.2 }
缺省情况下,SSL客户端策略使用的SSL协议版本为TLS 1.0。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论