Aunque no sea necesario cambiar la configuración predeterminada en casi ningún caso, se pueden configurar los protocolos de seguridad y los algoritmos criptográficos que se utilizan para cifrar las comunicaciones entre los clientes y el dispositivo Unified Access Gateway.
La configuración predeterminada incluye conjuntos de cifrado que utilizan cifrado AES de 128 o de 256 bits, excepto para los algoritmos DH anónimos, y los ordena según su nivel seguridad. De forma predeterminada, TLS v1.2 está habilitado.
Procedimiento
-
Ejecute la API
GET /v1/config/system.Ejemplo
curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system -
En la respuesta JSON, actualice los protocolos y los conjuntos de claves de cifrado que se van a utilizar.
El siguiente ejemplo de JSON tiene la configuración predeterminada de protocolos y conjuntos de claves de cifrado TLS para Unified Access Gateway que no son FIPS.
{ "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256", "tls12Enabled": "true", "tls13Enabled": "true" }Valores predeterminados para FIPS
{ "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "tls12Enabled": "true", "tls13Enabled": "false" } -
Utilice un cliente REST como por ejemplo,
curlopostman, para utilizar la solicitud JSON para invocar a la REST API de Unified Access Gateway y configurar los protocolos y los conjuntos de cifrado.En el ejemplo,
uag-ip-or-hostnamees el nombre de dominio completo del dispositivo Unified Access Gateway.curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.jsonDonde
ciphers.jsones la solicitud JSON que creó en el paso anterior.
Resultados
Se utilizarán los protocolos y los conjuntos de cifrado que especificó.
¿Le resultó útil esta página?