如何在ONTAP 9.9.1及更高版本中禁用TLS 1.0和TLS 1.1
- Views:
- 2
- Visibility:
- Public
- Votes:
- 0
- Category:
- ontap-9
- Specialty:
- core<a>禁用 TLS 1.0</a><a>禁用 TLS 1.1</a>
- Last Updated:
适用场景
- ONTAP 9.9.1 及更高版本
- ONTAP System Manager
- 安全配置
问题描述
我需要在ONTAP 中禁用TLS 1.0和TLS 1.1。
security config modify命令 可修改现有的集群范围安全配置。
- 如果启用 FIPS 合规模式,集群会自动仅选择 TLS 协议。
- 使用 -supported-protocols 参数可以包括或排除 TLS 协议,不考虑 FIPS 模式。
- 默认情况下,FIPS 模式处于禁用状态,ONTAP 支持 TLSv1.2、TLSv1.1 和 TLSv1 协议。
- 从9.1.1开始、 应用安全配置不再需要重新启动。