Skip to main content

23. Juli 2026

Ändern der Sicherheitsprotokolle und Verschlüsselungs-Suites für die TLS- oder SSL-Kommunikation

Auch wenn die Standardeinstellungen in fast allen Fällen nicht geändert werden müssen, können Sie die Sicherheitsprotokolle und Verschlüsselungsalgorithmen konfigurieren, die zur Verschlüsselung der Kommunikation zwischen Clients und der Unified Access Gateway-Appliance verwendet werden.

Die Standardeinstellung umfasst Verschlüsselungs-Suites, die entweder die 128-Bit- oder 256-Bit-AES-Verschlüsselung verwenden (mit Ausnahme von anonymen DH-Algorithmen) und nach Verschlüsselungsstärke sortiert sind. TLS v1.2 ist standardmäßig aktiviert.

Prozedur

  1. Rufen Sie die API GET /v1/config/system auf.

    Beispiel

    curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system

  2. Aktualisieren Sie in der JSON-Antwort die zu verwendenden Protokolle und Verschlüsselungs-Suites.

    Das folgende JSON-Beispiel enthält die standardmäßigen Einstellungen für TLS-Verschlüsselungs-Suites und -Protokolle für nicht FIPS-konforme Unified Access Gateway.

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256",
      "tls12Enabled": "true",
      "tls13Enabled": "true"
    }
    

    Standardwerte für FIPS

    {
    "cipherSuites": 
    "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384",
    "tls12Enabled": "true",
    "tls13Enabled": "false"
    }
    
  3. Verwenden Sie für die JSON-Anforderung einen REST-Client wie curl oder postman, um die Unified Access Gateway-REST-API aufzurufen und die Protokolle sowie Verschlüsselungs-Suites zu konfigurieren.

    Im Beispiel stellt uag-ip-or-hostname den vollqualifizierten Domänennamen (FQDN) der Unified Access Gateway-Appliance dar.

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json
    

    Dabei ist ciphers.json die JSON-Anforderung, die Sie im vorherigen Schritt erstellt haben.

Ergebnisse

Die von Ihnen angegebenen Verschlüsselungs-Suites und Protokolle werden verwendet.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…