客户现场安全漏扫 扫描出M9000-AI-E8设备涉及(目标使用过期的TLS1.0 版协议)漏洞,请问该如何整改。可以通过执行ssl version tls1.0 disable命令整改吗?会影响业务吗?
(0)
最佳答案
漏洞cve编号发一下
升级到最新版配置SSL客户端策略使用的SSL协议版本。
version { ssl3.0 | tls1.0 | tls1.1 | tls1.2 }
缺省情况下,SSL客户端策略使用的SSL协议版本为TLS 1.0。
(0)
没有CVE编号只有漏洞名称(目标使用过期的TLS1.0 版协议)
升级到最新版配置SSL客户端策略使用的SSL协议版本。 version { ssl3.0 | tls1.0 | tls1.1 | tls1.2 } 缺省情况下,SSL客户端策略使用的SSL协议版本为TLS 1.0。
(1) 进入系统视图。
system-view
(2) 禁止SSL服务器使用指定的SSL版本进行SSL协商。
ssl version { gm-tls1.1 | ssl3.0 | tls1.0 | tls1.1 | tls1.2 } * disable
缺省情况下,允许SSL 服务器使用SSL3.0、TLS1.0、TLS1.1和TLS1.2版本的协商功能。
(3) 进入SSL服务器端策略视图。
ssl server-policy policy-name
(4) 禁止SSL服务器使用指定的SSL版本进行SSL协商。
version { gm-tls1.1 | ssl3.0 | tls1.0 | tls1.1 | tls1.2 } * disable
缺省情况下,SSL服务器采用的SSL协商版本与全局采用的SSL协商版本一
(0)
执行该命令会影响业务吗?
执行该命令会影响业务吗?
参考这个产品线案例吧,不过M9K是框式防火墙更为复杂,最好和400确认下
https://zhiliao.h3c.com/Theme/details/194299
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
升级到最新版配置SSL客户端策略使用的SSL协议版本。 version { ssl3.0 | tls1.0 | tls1.1 | tls1.2 } 缺省情况下,SSL客户端策略使用的SSL协议版本为TLS 1.0。