¿Por qué SSL / el perfil no bloquea la versión TLS TLS 1.1 usando el puerto de destino 5007on Management Interface?
23755
Created On 06/28/20 01:53 AM - Last Modified 03/26/21 18:27 PM
Question
¿Por qué SSL / perfil no bloquea la versión TLS TLS 1.1 con el puerto de destino 5007 cuando SSL / perfil de servicio se configura con la versión mínima TLS TLSv1.2 en la interfaz de administración?
Ejemplo:
- Tcpdump en Firewall la interfaz de administración:
- Resultado del escáner de vulnerabilidades:
Environment
- PANOS versiones: 7.1.x, 8.1.x, 9.0.x, 9.1.x y 10.0.x
- SSL/ TLS Perfil de servicio está configurado para la versión mínima TLSv1.2
- Configuración de la interfaz de administración se configura con SSL / TLS perfil mostrado arriba
Answer
Este comportamiento se debe a la casilla de verificación Usuario ID bajo el perfil configuración de la interfaz de administración está marcada.Para resolverlo, desmarque la casilla de verificación user-id como se muestra a continuación:
Additional Information
- Usuario- ID utiliza TLSv1.1 y escucha en el puerto 5007
- FR-ID: 14805 (Administrar todos los servicios TLS alojados de dispositivos mediante ssl-tls-service-profiles) se ha abierto para la mejora