结论
H3C NGFW5020支持TLS1.3,需通过升级防火墙版本实现,设备过保/过生命周期不影响版本升级操作(仅无原厂技术支持服务)。
操作步骤
1. 版本确认:NGFW5020需升级到R9520及以上正式版本才支持TLS1.3,低版本(如早期R89xx、R93xx系列)仅支持到TLS1.2。
2. 版本获取:登录H3C官网【服务支持-软件下载-安全产品-防火墙-NGFW5000系列-NGFW5020】路径下载对应版本,过保设备可正常下载公开正式版本。
3. 升级操作:
备份当前配置与系统文件,通过BootWare或Web/CLI方式升级系统版本,注意版本跨度大时需先升级过渡版本(参考版本说明书的升级路径)。
升级完成后,在SSL策略/HTTPS管理/SSL VPN等对应业务模块中,配置启用TLS1.3、禁用TLS1.0/1.1。
关键命令(以SSL服务器端策略为例):
ssl server-policy <策略名>
tls version 1.3
undo tls version 1.0
undo tls version 1.1
4. 验证:通过display ssl server-policy查看协议版本生效状态,或用扫描工具验证SSL漏洞。
暂无评论