Skip to main content

28 juillet 2026

Modifier les protocoles de sécurité et les suites de chiffrement utilisés pour la communication TLS ou SSL

Même si, dans quasiment tous les cas, les paramètres par défaut n'ont pas à être modifiés, vous pouvez configurer les protocoles de sécurité et les algorithmes cryptographiques qui sont utilisés pour chiffrer les communications entre les clients et le dispositif Unified Access Gateway.

Le paramètre par défaut inclut des suites de chiffrement qui utilisent le chiffrement AES sur 128 bits ou 256 bits, à l'exception des algorithmes DH anonymes, et les trie par niveau de sécurité. Par défaut, TLS v1.2 est activé.

Procédure

  1. Appelez l'API GET /v1/config/system.

    Exemple

    curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system

  2. Dans la réponse JSON, mettez à jour les protocoles et les suites de chiffrement à utiliser.

    L'exemple JSON suivant dispose des suites de chiffrement TLS par défaut et des paramètres de protocoles pour Unified Access Gateway non-FIPS.

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256",
      "tls12Enabled": "true",
      "tls13Enabled": "true"
    }
    

    Valeurs par défaut pour FIPS

    {
    "cipherSuites": 
    "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384",
    "tls12Enabled": "true",
    "tls13Enabled": "false"
    }
    
  3. Utilisez un client REST, tel que curl ou postman, pour utiliser la demande JSON afin d'appeler la REST API d'Unified Access Gateway et de configurer les protocoles et les suites de chiffrement.

    Dans l'exemple, uag-ip-or-hostname est le nom de domaine complet du dispositif Unified Access Gateway.

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json
    

    Où, ciphers.json est la demande JSON que vous avez créée à l'étape précédente.

Résultats

Les suites de chiffrement et les protocoles que vous avez spécifiés sont utilisés.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…