ASDM은 TLS 버전 때문에 이전 ASA에 액세스할 수 없습니다.

2354 단어 ASACiscoTLS1.2Java
나는 사과 ASA5505가 있다.
야후 경매로 받은 중고품이야.
ASA는 ASDM이라는 Java 작업을 관리하는 GUI 도구를 사용하여 설정합니다.
CLI도 설정할 수 있지만 보기 쉽고 설정하기 쉽기 때문에 기본적으로 ASDM을 사용합니다.
오랜만에 끌어내서 ASDM으로 접근했는데 이런 오류가 발생했다.

로그인 대화 상자의 오른쪽 아래에 있는 Java 콘솔(커피잔 아이콘)을 열어 액세스할 때 다음 오류가 기록됩니다.
javax.net.ssl.SSLHandshakeException: The server selected protocol version TLS10 is not accepted by client preferences [TLS12]
Java 버전은 1.8.0입니다.301-b09
ASA 9.2 (4) 33
제어판 프로그램의 Java 제어판 시작
세부 탭을 보면 고급 보안 설정에서 TLS 1.0을 사용하여 오류를 확인합니다.
콘솔이나 ssh로 ASA에 로그인하면...
# show ssl
Accept connections using SSLv2, SSLv3 or TLSv1 and negotiate to SSLv3 or TLSv1
Start connections using TLSv1 and negotiate to TLSv1
Enabled cipher order: dhe-aes256-sha1 dhe-aes128-sha1 aes256-sha1 aes128-sha1
Disabled ciphers: 3des-sha1 des-sha1 rc4-md5 rc4-sha1 null-sha1
SSL trust-points:
  outside VPNLB interface: ASDM_Launcher_Access_TrustPoint_0
  outside interface: ASDM_Launcher_Access_TrustPoint_0
Certificate authentication is not enabled
TLS1만 지원됩니다.
ASA는 TLS1이고 Java는 TLS1입니다.1개 이상이어서 접속이 되지 않습니다.
ASA가 TLS1에 연결할 수 있도록 합니다.1 이상 또는 Java는 TLS1을 사용합니다.0으로 하면 돼요.
하지만 결론적으로 어느 것도 안 된다.
ASA에는 ssl 서버-version 같은 명령이 있지만 tlsv1보다 높은 명령은 설정할 수 없습니다.
그런 다음 Java 콘솔 TLS1을 사용합니다.0 을 체크해도 위의 오류는 변경되지 않습니다.
여기 설정이 TLS1을 바꿔도2로 연결된 것 같아요.
왜냐하면 집에 자바가 설치된 낡은 컴퓨터가 없어요.
거기서 1.70.80-b15를 넣어봤어요.
Java 콘솔을 열면 TLS 1.0 사용, 1.1 및 1.2 확인이 없습니다.
이 상태에서는 ASDM을 통해 연결할 수 있습니다.
OS를 주면 좋을 것 같아요.
5505는 판매 종료 제품으로 9.2(4)33은 2018년 발표 이후 새 버전이 나오지 않았다.
Java 콘솔에서 TLS10을 체크해도 안 되는 이유를 모르겠어요.
다른 설정을 바꾸면 될 수 있지만 추천하지 않는 낡은 협의를 지나치게 깊이 파고드는 것도 불가능하다.

좋은 웹페이지 즐겨찾기