Skip to main content

2026 年 7 月 28 日

更改用于 TLS 或 SSL 通信的安全协议和密码套件

虽然在几乎所有情况下都不需要更改默认设置,但您可以配置用于加密客户端和 Unified Access Gateway 设备之间通信的安全协议和加密算法。

默认设置包括使用 128 位或 256 位 AES 加密的密码套件,匿名 DH 算法除外,并按强度对其进行排序。默认情况下,TLS v1.2 处于启用状态。

步骤

  1. 调用 GET /v1/config/system API。

    示例

    curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system

  2. 在 JSON 响应中,更新要使用的协议和密码套件。

    以下 JSON 示例包含用于非 FIPS Unified Access Gateway 的默认 TLS 密码套件和协议设置。

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256",
      "tls12Enabled": "true",
      "tls13Enabled": "true"
    }
    

    FIPS 的默认值

    {
    "cipherSuites": 
    "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384",
    "tls12Enabled": "true",
    "tls13Enabled": "false"
    }
    
  3. 使用 REST 客户端(如 curlpostman)通过 JSON 请求调用 Unified Access Gateway REST API 并配置协议和密码套件。

    在此示例中,uag-ip-or-hostname 是 Unified Access Gateway 设备的完全限定域名。

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json
    

    其中 ciphers.json 是在上一步中创建的 JSON 请求。

结果

将使用您指定的密码套件和协议。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…