为什么 SSL / TLS 配置文件不阻止 TLS 版本1.1使用目的地端口5007on管理接口?
23757
Created On 06/28/20 01:53 AM - Last Modified 03/26/21 18:27 PM
Question
为什么 SSL / TLS 配置文件不阻止 TLS 版本1.1与目的地端口5007时 SSL / TLS 服务配置文件配置与管理界面上的最小版本TLSv1.2?
示例:
- Firewall管理界面上的凹凸:
- 漏洞扫描结果:
Environment
- PANOS 版本: 7.1.x, 8.1.x, 9.0.x, 9.1.x 和 10.0.x
- SSL/ TLS 服务配置文件配置为最小版本TLSv1.2
- 管理界面设置与 SSL 上面显示的/ TLS 配置文件一起配置
Answer
此行为是由于 ID 在"管理界面设置"配置文件下检查了用户复选框。要解决此问题,请取消检查用户 ID 复选框,如下所示:
Additional Information
- 用户- ID 使用TLSv1.1并收听端口5007
- FR-ID: 14805 ( TLS 使用 ssl - tls 服务配置文件管理所有设备托管服务) 已开放以增强功能