雖然在絕大多數情況下無需變更預設設定,但您仍可設定用於加密用戶端與 Unified Access Gateway 應用裝置之間通訊的安全性通訊協定與密碼編譯演算法。
預設設定包含使用 128 位元或 256 位元 AES 加密的加密套件 (不包含匿名 DH 演算法),並依加密強度排序。依預設會啟用 TLS v1.2。TLS v1.0、TLS v1.1 和 SSL v3.0 會停用。
先決條件
- 請先熟悉 Unified Access Gateway 的 REST API。此 API 的規格可在安裝 Unified Access Gateway 的虛擬機器上,透過以下 URL 存取:
https://access-point-appliance.example.com:9443/rest/swagger.yaml。 - 請先熟悉設定加密套件和通訊協定的特定內容:cipherSuites、ssl30Disabled、tls10Enabled、tls11Disabled 和 tls12Enabled。
程序
-
建立一個 JSON 要求,用以指定要使用的通訊協定與加密套件。
以下範例顯示的是預設設定。
{ "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 , TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384", "ssl30Enabled": "false", "tls10Enabled": "false", "tls11Enabled": "false", "tls12Enabled": "true" } -
使用 REST 用戶端 (例如
curl或postman) 搭配 JSON 要求來叫用 Unified Access Gateway REST API,並設定通訊協定與加密套件。在此範例中,access-point-appliance.example.com 是 Unified Access Gateway 應用裝置的完整網域名稱。
curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://access-point-appliance.example.com:9443/rest/v1/config/system < ~/ciphers.json其中,ciphers.json 是您在前一個步驟中建立的 JSON 要求檔案。
結果
系統會使用您所指定的加密套件與通訊協定。
此頁面對您有幫助嗎?