Безопасность : устройства безопасности электронной почты Cisco ESA

Как я могу изменить, какие шифры используются с Графическим пользовательским интерфейсом (GUI)? Я могу отключить SSL v2 для GUI?

20 октября 2016 - Машинный перевод
Другие версии: PDF-версия:pdf | Английский (22 августа 2015) | Отзыв

Введение

Этот документ описывает, как просмотреть и изменить, какие шифры используются в сочетании с Графическим пользовательским интерфейсом (GUI) на Cisco Email Security Appliance (ESA).

Внесенный Альваро Гордоном-Эскобаром и Робертом Шервином, специалистами службы технической поддержки Cisco.

Как я могу изменить, какие шифры используются с Графическим пользовательским интерфейсом (GUI)? Я могу отключить SSL v2 для GUI?

Протоколы SSL и шифры поместили объявление о входящих соединениях GUI, может быть настроен с sslconfig командой. Можно задать, какой ssl метод используется в частности для связи SSL GUI.

Пример:

myesa.local> sslconfig

sslconfig settings:
GUI HTTPS method: sslv3tlsv1
GUI HTTPS ciphers: RC4-SHA:RC4-MD5:ALL
Inbound SMTP method: sslv3tlsv1
Inbound SMTP ciphers: RC4-SHA:RC4-MD5:ALL
Outbound SMTP method: sslv3tlsv1
Outbound SMTP ciphers: RC4-SHA:RC4-MD5:ALL

Choose the operation you want to perform:
- GUI - Edit GUI HTTPS ssl settings.
- INBOUND - Edit Inbound SMTP ssl settings.
- OUTBOUND - Edit Outbound SMTP ssl settings.
- VERIFY - Verify and show ssl cipher list.
[]> GUI

Enter the GUI HTTPS ssl method you want to use.
1. SSL v2.
2. SSL v3
3. TLS v1
4. SSL v2 and v3
5. SSL v3 and TLS v1
6. SSL v2, v3 and TLS v1
[5]> 2

Enter the GUI HTTPS ssl cipher you want to use.
[RC4-SHA:RC4-MD5:ALL]>

Возвратитесь к основному CLI и передайте все изменения.

Дополнительные сведения



Document ID: 118540