Skip to main content

28 de julho de 2026

Alterar os protocolos de segurança e os conjuntos de codificação utilizados para a comunicação TLS ou SSL

Embora na maioria dos casos, as configurações padrão não precisem ser alteradas, você pode configurar protocolos de segurança e algoritmos de criptografia que são utilizados para codificar as comunicações entre clientes e o appliance do Unified Access Gateway.

A configuração padrão inclui conjuntos de criptografia que utilizam a Criptografia AES de 128 ou 256 bits, exceto para algoritmos DH anônimos e os classifica por força. Por padrão, o TLS v1.2 está ativado.

Procedimento

  1. Chamar a API GET /v1/config/system.

    Exemplo

    curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system

  2. Na resposta JSON, atualize os protocolos e conjuntos de criptografia a serem usados.

    O exemplo de JSON a seguir tem as configurações padrão de conjuntos e protocolos de codificação TLS para o Unified Access Gateway não FIPS.

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256",
      "tls12Enabled": "true",
      "tls13Enabled": "true"
    }
    

    Valores padrão para FIPS

    {
    "cipherSuites": 
    "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384",
    "tls12Enabled": "true",
    "tls13Enabled": "false"
    }
    
  3. Utilize um cliente REST, como o curl ou o postman, para utilizar a solicitação JSON invocar a REST API do Unified Access Gateway e configurar os protocolos e conjuntos de criptografia.

    No exemplo, uag-ip-or-hostname é o nome de domínio totalmente qualificado do dispositivo do Unified Access Gateway .

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json
    

    Em que ciphers.json é a solicitação JSON criada nada etapa anterior.

Resultados

São utilizados os conjuntos e protocolos de criptografia que você especificou.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…