Skip to main content

2026 年 7 月 1 日

變更用於 TLS 或 SSL 通訊的安全性通訊協定與加密套件

雖然在絕大多數情況下無需變更預設設定,但您仍可設定用於加密用戶端與 Unified Access Gateway 應用裝置之間通訊的安全性通訊協定與密碼編譯演算法。

預設設定包含使用 128 位元或 256 位元 AES 加密的加密套件 (不包含匿名 DH 演算法),並依加密強度排序。依預設會啟用 TLS v1.2。TLS v1.0、TLS v1.1 和 SSL v3.0 會停用。

先決條件

  • 請先熟悉 Unified Access Gateway 的 REST API。此 API 的規格可在安裝 Unified Access Gateway 的虛擬機器上,透過以下 URL 存取:https://access-point-appliance.example.com:9443/rest/swagger.yaml
  • 請先熟悉設定加密套件和通訊協定的特定內容:cipherSuites、ssl30Disabled、tls10Enabled、tls11Disabled 和 tls12Enabled。

程序

  1. 建立一個 JSON 要求,用以指定要使用的通訊協定與加密套件。

    以下範例顯示的是預設設定。

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
    , TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384",
      "ssl30Enabled": "false",
      "tls10Enabled": "false",
      "tls11Enabled": "false",
      "tls12Enabled": "true"
    }
    
  2. 使用 REST 用戶端 (例如 curlpostman) 搭配 JSON 要求來叫用 Unified Access Gateway REST API,並設定通訊協定與加密套件。

    在此範例中,access-point-appliance.example.com 是 Unified Access Gateway 應用裝置的完整網域名稱。

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://access-point-appliance.example.com:9443/rest/v1/config/system < ~/ciphers.json
    

    ciphers.json 是您在前一個步驟中建立的 JSON 要求。

結果

系統會使用您所指定的加密套件與通訊協定。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…