Skip to main content

20 de julio de 2026

Cambiar los protocolos de seguridad y los conjuntos de cifrado que se utilizan para la comunicación TLS o SSL

Aunque no sea necesario cambiar la configuración predeterminada en casi ningún caso, se pueden configurar los protocolos de seguridad y los algoritmos criptográficos que se utilizan para cifrar las comunicaciones entre los clientes y el dispositivo Unified Access Gateway.

La configuración predeterminada incluye conjuntos de cifrado que utilizan cifrado AES de 128 o de 256 bits, excepto para los algoritmos DH anónimos, y los ordena según su nivel seguridad. De forma predeterminada, TLS v1.2 está habilitado.

Procedimiento

  1. Ejecute la API GET /v1/config/system.

    Ejemplo

    curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system

  2. En la respuesta JSON, actualice los protocolos y los conjuntos de claves de cifrado que se van a utilizar.

    El siguiente ejemplo de JSON tiene la configuración predeterminada de protocolos y conjuntos de claves de cifrado TLS para Unified Access Gateway que no son FIPS.

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256",
      "tls12Enabled": "true",
      "tls13Enabled": "true"
    }
    

    Valores predeterminados para FIPS

    {
    "cipherSuites": 
    "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384",
    "tls12Enabled": "true",
    "tls13Enabled": "false"
    }
    
  3. Utilice un cliente REST como por ejemplo, curl o postman, para utilizar la solicitud JSON para invocar a la REST API de Unified Access Gateway y configurar los protocolos y los conjuntos de cifrado.

    En el ejemplo, uag-ip-or-hostname es el nombre de dominio completo del dispositivo Unified Access Gateway.

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json
    

    Donde ciphers.json es la solicitud JSON que creó en el paso anterior.

Resultados

Se utilizarán los protocolos y los conjuntos de cifrado que especificó.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…