Skip to main content

2026년 7월 28일

TLS 또는 SSL 통신에 사용되는 보안 프로토콜 및 암호 그룹 변경

대부분의 경우에는 기본 설정을 변경할 필요가 없지만, 클라이언트와 Unified Access Gateway 장치 사이에서 통신을 암호화하는 데 사용되는 보안 프로토콜 및 암호화 알고리즘을 구성할 수 있습니다.

기본 설정에는 익명 DH 알고리즘을 제외한 128비트 또는 256비트 AES 암호화를 사용하는 암호 그룹이 포함되고, 이 그룹을 강도에 따라 정렬합니다. 기본적으로 TLS v1.2를 사용하도록 설정되어 있습니다.

절차

  1. GET /v1/config/system API를 호출합니다.

    curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system

  2. JSON 응답에서 사용할 프로토콜 및 암호 그룹을 업데이트합니다.

    다음 JSON 샘플에는 비 FIPS Unified Access Gateway에 대한 기본 TLS 암호 그룹 및 프로토콜 설정이 있습니다.

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256",
      "tls12Enabled": "true",
      "tls13Enabled": "true"
    }
    

    FIPS의 기본값

    {
    "cipherSuites": 
    "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384",
    "tls12Enabled": "true",
    "tls13Enabled": "false"
    }
    
  3. curl 또는 postman과 같은 REST 클라이언트를 사용하여 JSON 요청으로 Unified Access Gateway REST API를 호출하고 프로토콜 및 암호 그룹을 구성합니다.

    이 예에서 uag-ip-or-hostname은 Unified Access Gateway 장치의 정규화된 도메인 이름입니다.

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json
    

    여기서 ciphers.json은 이전 단계에서 생성한 JSON 요청입니다.

결과

지정한 암호 그룹과 프로토콜이 사용됩니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…