如何在tls.9.1及更高版本中禁用ONTAP 9 1.0和TLS 1.1
适用场景
- ONTAP 9.9.1 及更高版本
- ONTAP Select
- MetroCluster
- ONTAP System Manager
- security config show
问题描述
security config修改命令可修改现有集群范围的安全配置。
- 如果启用FIPS兼容模式,则集群会自动选择支持的 TLS协议TLSv1.3 、TLSv1.2、TLSv1.1。
- 使用
-supported-protocols
参数可独立于FIPS模式包含或排除TLS协议。 - 默认情况下、FIPS模式处于禁用状态、ONTAP支持 TLSv1.3、TLSv1.2和TLSv1.1协议。
- 从9.9.1开始、不再需要重新启动 即可应用安全配置。