Skip to main content

2026 年 7 月 23 日

變更用於 TLS 或 SSL 通訊的安全性通訊協定與加密套件

雖然在絕大多數情況下無需變更預設設定,但您仍可設定用於加密用戶端與 Unified Access Gateway 應用裝置之間通訊的安全性通訊協定與密碼編譯演算法。

預設設定包含使用 128 位元或 256 位元 AES 加密的加密套件 (不包含匿名 DH 演算法),並依加密強度排序。預設啟用 TLS v1.2。

程序

  1. 呼叫 GET /v1/config/system API。

    範例

    curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system

  2. 在 JSON 回應中更新要使用的通訊協定與加密套件。

    以下 JSON 範例顯示非 FIPS 模式 Unified Access Gateway 的預設 TLS 加密套件與通訊協定設定。

    {
    "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256",
      "tls12Enabled": "true",
      "tls13Enabled": "true"
    }
    

    FIPS 的預設值

    {
    "cipherSuites": 
    "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384",
    "tls12Enabled": "true",
    "tls13Enabled": "false"
    }
    
  3. 使用 REST 用戶端 (例如 curlpostman) 搭配 JSON 要求來叫用 Unified Access Gateway REST API,並設定通訊協定與加密套件。

    在此範例中,uag-ip-or-hostname 是指 Unified Access Gateway 應用裝置的完整網域名稱。

    curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json
    

    其中,ciphers.json 是您在前一個步驟中建立的 JSON 要求檔案。

結果

系統會使用您所指定的加密套件與通訊協定。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…