如何将 SSL-TLS 配置文件应用于管理接口

如何将 SSL-TLS 配置文件应用于管理接口

22506
Created On 06/26/24 14:45 PM - Last Modified 07/09/25 19:50 PM


Objective


  • 将 SSL/TLS 配置文件应用于管理接口。
  • 一旦更改了 SSL-TLS 设置(例如禁用弱密码),就需要将其应用于管理接口。


Environment


  • Palo Alto 防火墙或全景
  • PAN-OS 9.1 及更高版本
  • SSL-TLS 配置文件


Procedure


从 CLI:
  1. 使用新密码创建 SSL-TLS 配置文件。 下面通过删除弱密码创建了“fw-mgt-strong-ssl-profile”的示例。 证书“fw-mgt-rsa-cert” 已创建。
admin@FW> configure
admin@FW# set shared ssl-tls-service-profile fw-mgt-strong-ssl-profile protocol-settings min-version tls1-2
admin@FW# set shared ssl-tls-service-profile fw-mgt-strong-ssl-profile protocol-settings max-version max
admin@FW# set shared ssl-tls-service-profile fw-mgt-strong-ssl-profile protocol-settings enc-algo-aes-256-cbc no
admin@FW# set shared ssl-tls-service-profile fw-mgt-strong-ssl-profile protocol-settings enc-algo-aes-128-cbc no
admin@FW# set shared ssl-tls-service-profile fw-mgt-strong-ssl-profile certificate fw-mgt-rsa-cert
  1. 使用以下系统命令将上述 ssl-tls-service-profile 应用于管理接口。
admin@FW# set deviceconfig system ssl-tls-service-profile fw-mgt-strong-ssl-profile
  1. 提交配置更改
admin@FW# commit force
admin@FW> exit
  1. 要查看配置,请在配置模式下使用以下命令。
admin@FW# show shared ssl-tls-service-profile fw-mgt-strong-ssl-profile
  • 要使用 GUI 更新管理中的 SSL-TLS 配置文件,请执行以下操作:
  1. 转到 GUI: 设备>设置>管理>常规设置。
  2. 编辑并更新“SSL/TLS 服务配置文件”。
  3. 提交 更改。
  ssl-tls-服务-profile


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000010z9OCAQ&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language