À partir du Portail Expérience 7.2, tous les serveurs sont mis à jour pour utiliser TLS 1.2 afin de maximiser la sécurité du système. Si les serveurs externes aux EPM et MPP ne peuvent pas être mis à jour pour utiliser TLS 1.2, alors pendant la période de transition, les protocoles TLS 1.0 et TLS 1.1 peuvent être activés manuellement sur les serveurs du portail d’expérience. Le script utilisé pour activer ces anciens protocoles TLS est $AVAYA_HOME/Support/Security-Tools/ConfigureLegacyTLS .sh .
Il est fortement recommandé que les protocoles TLS 1.0 et TLS 1.1 soient désactivés sur tous les serveurs du portail Expérience une fois les serveurs externes mis à jour pour utiliser TLS 1.2.
Les commandes suivantes sont exécutées en utilisant le script ConfigureLegacyTLS.sh :
-
bash ConfigureLegacyTLS.sh disable commande : pour désactiver les protocoles TLS 1.0 et TLS 1.1 existants dans la configuration httpd, offrant une sécurité accrue
-
bash ConfigureLegacyTLS.sh enable commande : pour activer les protocoles TLS 1.0 et 1.1 existants dans la configuration httpd, ce qui réduit la sécurité du système, mais fournit une rétrocompatibilité avec les systèmes nécessitant ces protocoles TLS existants.
-
bash ConfigureLegacyTLS.sh status commande : pour afficher l'état actuel des anciens protocoles TLS dans la configuration httpd.
Une réinstallation ou une mise à niveau du portail Expérience peut désactiver automatiquement ces anciens protocoles TLS. Si la rétrocompatibilité doit être conservée dans les mises à niveau, le script ConfigureLegacyTLS.sh doit être exécuté de nouveau pour activer les protocoles TLS existants après chaque mise à niveau du portail Expérience.
Pour maximiser la sécurité, il est suggéré que ces anciens protocoles TLS restent désactivés si possible.
Remarque :
Si vous exécutez la commande d’activation ou de désactivation, le démon Apache (httpd) se recharge automatiquement s’il est en cours d’exécution.