An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
macOS X 10.13 & iOS 11 - Neue Anforderungen an GlobalProtec... - Knowledge Base - Palo Alto Networks
macOS X 10.13 & iOS 11 - Neue Anforderungen an GlobalProtect Verbindungen
56288
Created On 09/25/18 17:36 PM - Last Modified 09/12/23 17:20 PM
Environment
macOS High Sierra und iOS 11 Endpunkte
GlobalProtect App
Resolution
Die folgenden Änderungen wurden an den TLS Apple-Anforderungen vorgenommen:
Entfernt die Unterstützung für TLS SHA-1 Verbindungen, die Zertifikate verwenden.Administratoren von TLS Diensten sollten ihre Dienste aktualisieren, um Zertifikate zu SHA-2 verwenden.
Verwendet TLS 1.2 als Standard für EAP-TLS die Aushandlung. Sie können diese Standardeinstellung mit einem Konfigurationsprofil ändern.Ältere Clients benötigen möglicherweise noch 1.0.
Für die Authentifizierung auf der Grundlage von Clientzertifikaten muss der Server TLS 1.2 mit Verschlüsselungssammlungen unterstützen, die mit der Termingeheimnissendekompatibel sind.
Hinweis: Wenn das SSL TLS /Service-Profil für GlobalProtect das Portal und Gateway eine maximale Version von TLS 1.1 unterstützt, dann gelingt es entweder einem iOS 11 oder einem Mac OS X 10.13-System, eine Verbindung herzustellen. Sobald die Konfiguration mit der maximalen Version auf 1.2 oder auf "max:" festgelegt wurde, wird der GlobalProtect Agent erfolgreich ausgeführt.
Auszug aus Apples Artikel, in dem dies bestost ist:
Veränderungen kommen mit iOS 11
Sicherheit
iOS 11, tvOS 11 und macOS High Sierra enthalten die folgenden Änderungen an TLS Verbindungen:
Entfernt die Unterstützung für TLS SHA-1 Verbindungen, die Zertifikate verwenden.Administratoren von TLS Diensten sollten ihre Dienste aktualisieren, um Zertifikate zu SHA-2 verwenden.
Verwendet TLS 1.2 als Standard für EAP-TLS die Aushandlung. Sie können diese Standardeinstellung mit einem Konfigurationsprofil ändern.Ältere Clients benötigen möglicherweise noch 1.0.
Änderungen mit macOS High Sierra
Sicherheit
macOS High Sierra, tvOS 11 und iOS 11 enthalten die folgenden Änderungen an TLS Verbindungen:
Entfernt die Unterstützung für TLS SHA-1 Verbindungen, die Zertifikate verwenden.Administratoren von TLS Diensten sollten ihre Dienste aktualisieren, um Zertifikate zu SHA-2 verwenden.
Verwendet TLS 1.2 als Standard für EAP-TLS die Aushandlung. Sie können diese Standardeinstellung mit einem Konfigurationsprofil ändern.Ältere Clients benötigen möglicherweise noch 1.0.