Introducción
Este documento describe cómo ver y cambiar los cifrados que se utilizan junto con la interfaz gráfica de usuario (GUI) en el dispositivo de seguridad Cisco Email Security Appliance (ESA).
¿Cómo puedo modificar los cifrados que se utilizan con la interfaz gráfica de usuario (GUI)? ¿Puedo inhabilitar SSL v2 para la GUI?
Los protocolos SSL y los cifrados anunciados para las conexiones GUI entrantes se pueden configurar con el comando sslconfig. Puede especificar qué método ssl se utiliza específicamente para la comunicación SSL de GUI.
Ejemplo:
myesa.local> sslconfig
sslconfig settings:
GUI HTTPS method: sslv3tlsv1
GUI HTTPS ciphers: RC4-SHA:RC4-MD5:ALL
Inbound SMTP method: sslv3tlsv1
Inbound SMTP ciphers: RC4-SHA:RC4-MD5:ALL
Outbound SMTP method: sslv3tlsv1
Outbound SMTP ciphers: RC4-SHA:RC4-MD5:ALL
Choose the operation you want to perform:
- GUI - Edit GUI HTTPS ssl settings.
- INBOUND - Edit Inbound SMTP ssl settings.
- OUTBOUND - Edit Outbound SMTP ssl settings.
- VERIFY - Verify and show ssl cipher list.
[]> GUI
Enter the GUI HTTPS ssl method you want to use.
1. SSL v2.
2. SSL v3
3. TLS v1
4. SSL v2 and v3
5. SSL v3 and TLS v1
6. SSL v2, v3 and TLS v1
[5]> 2
Enter the GUI HTTPS ssl cipher you want to use.
[RC4-SHA:RC4-MD5:ALL]>
Vuelva a la CLI principal y confirme todos los cambios.
Información Relacionada