最佳答案
升级固件
# 进入系统视图
system-view
# 禁用SSLv2/SSLv3(所有设备生效)
ssl protocol-version disable ssl2 ssl3
# 启用TLSv1.2+(按需开启TLSv1.3)
ssl protocol-version enable tls1.2 tls1.3
# 清除所有含CBC模式及弱加密算法(如RC4、3DES)
ssl ciphersuite exclude
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_ECDHE_RSA_WITH_RC4_128_SHA
# 启用国密/AES-GCM等强加密
ssl ciphersuite enable
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_SM4_GCM_SM3 # 国密算法(如需)
# 强制使用安全重协商策略
ssl renegotiation-rate 1 # 每秒最多1次重协商
ssl renegotiation-request-limit 5 # 单会话最大重协商次数
# 禁用Session ID复用(易被中间人劫持)
undo ssl session resumption
# 测试SSLv2(应返回handshake failure)
openssl s_client -connect <设备IP>:443 -ssl2
# 测试SSLv3(应返回no protocols available)
openssl s_client -connect <设备IP>:443 -ssl3
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论