Introduction
Ce document décrit comment afficher et modifier les chiffrements utilisés conjointement avec l'interface graphique utilisateur (GUI) sur le dispositif de sécurité de la messagerie Cisco (ESA).
Comment puis-je modifier les chiffrements utilisés avec l'interface graphique utilisateur (GUI) ? Puis-je désactiver SSL v2 pour l'interface utilisateur graphique ?
Les protocoles SSL et les chiffrements annoncés pour les connexions entrantes de l'interface graphique utilisateur peuvent être configurés avec la commande sslconfig. Vous pouvez spécifier quelle méthode SSL est utilisée spécifiquement pour la communication SSL de l'interface graphique utilisateur.
Exemple :
myesa.local> sslconfig
sslconfig settings:
GUI HTTPS method: sslv3tlsv1
GUI HTTPS ciphers: RC4-SHA:RC4-MD5:ALL
Inbound SMTP method: sslv3tlsv1
Inbound SMTP ciphers: RC4-SHA:RC4-MD5:ALL
Outbound SMTP method: sslv3tlsv1
Outbound SMTP ciphers: RC4-SHA:RC4-MD5:ALL
Choose the operation you want to perform:
- GUI - Edit GUI HTTPS ssl settings.
- INBOUND - Edit Inbound SMTP ssl settings.
- OUTBOUND - Edit Outbound SMTP ssl settings.
- VERIFY - Verify and show ssl cipher list.
[]> GUI
Enter the GUI HTTPS ssl method you want to use.
1. SSL v2.
2. SSL v3
3. TLS v1
4. SSL v2 and v3
5. SSL v3 and TLS v1
6. SSL v2, v3 and TLS v1
[5]> 2
Enter the GUI HTTPS ssl cipher you want to use.
[RC4-SHA:RC4-MD5:ALL]>
Revenez à l'interface de ligne de commande principale et validez toutes les modifications.
Informations connexes