雖然在絕大多數情況下無需變更預設設定,但您仍可設定用於加密用戶端與 Unified Access Gateway 應用裝置之間通訊的安全性通訊協定與密碼編譯演算法。
預設設定包含使用 128 位元或 256 位元 AES 加密的加密套件 (不包含匿名 DH 演算法),並依加密強度排序。預設啟用 TLS v1.2。
程序
-
呼叫
GET /v1/config/systemAPI。範例
curl -k -u admin -o ~/ciphers.json https://uag-ip-or-hostname:9443/rest/v1/config/system -
在 JSON 回應中更新要使用的通訊協定與加密套件。
以下 JSON 範例顯示非 FIPS 模式 Unified Access Gateway 的預設 TLS 加密套件與通訊協定設定。
{ "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_AES_128_GCM_SHA256,TLS_AES_256_GCM_SHA384,TLS_CHACHA20_POLY1305_SHA256", "tls12Enabled": "true", "tls13Enabled": "true" }FIPS 的預設值
{ "cipherSuites": "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384", "tls12Enabled": "true", "tls13Enabled": "false" } -
使用 REST 用戶端 (例如
curl或postman) 搭配 JSON 要求來叫用 Unified Access Gateway REST API,並設定通訊協定與加密套件。在此範例中,
uag-ip-or-hostname是指 Unified Access Gateway 應用裝置的完整網域名稱。curl -k -d @- -u 'admin' -H "Content-Type: application/json" -X PUT https://uag-ip-or-hostname:9443/rest/v1/config/system < ~/ciphers.json其中,
ciphers.json是您在前一個步驟中建立的 JSON 要求檔案。
結果
系統會使用您所指定的加密套件與通訊協定。
此頁面對您有幫助嗎?