不涉及
在修复部分https页面相关漏洞后,发现web无法打开,浏览器报错为使用不受支持的协议。
检测现场配置,为了修复漏洞后,算法只有一个。
[H3C] pki import domain test der ca filename ca.cer
[H3C] pki import domain test p12 local filename server.pfx
[H3C]ssl server-policy test
[H3C-ssl-server-policy-test]ciphersuite RSA_AES_128_CBC_SHA
[H3C] ip https ssl-server-policy test
算法太少会导致浏览器和设备无法协商成功。但是新版本算法基本上浏览器都支持,只会在设备老版本情况下会出现。
1.升级设备最新版本,新版本支持算法较多。
2.检查证书情况,设备证书本身算法支持不全的情况下,也会出现该情况,建议是找CA机构升级。若不行可以找可用web界面设备导出证书,再导入到修复漏洞的设备。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作