Você pode configurar os protocolos de segurança e os conjuntos de codificação que o listener do lado do cliente do BSG aceita editando o arquivo absg.properties.

Os protocolos permitidos são, de baixo para alto, tls1.0, tls1.1 e tls1.2. Protocolos mais antigos, como SSLv3 e anteriores, nunca são permitidos. Duas propriedades, localHttpsProtocolLow e localHttpsProtocolHigh, determinam o intervalo de protocolos que o ouvinte do BSG aceitará. Por exemplo, configurar localHttpsProtocolLow=tls1.0 e localHttpsProtocolHigh=tls1.2 fará com que o ouvinte aceite tls1.0, tls1.1 e tls1.2. As configurações padrão são localHttpsProtocolLow=tls1.2 e localHttpsProtocolHigh=tls1.2, o que significa que, por padrão, apenas o TLS 1.2 é permitido. Você pode examinar o arquivo absg.log do BSG para descobrir os valores que estão em vigor para uma instância específica do BSG.

Você deve especificar a lista de codificações usando o formato definido no OpenSSL. Você pode pesquisar por openssl cipher string em um navegador da Web e ver o formato da lista de codificação. A seguinte lista de codificação é o padrão:

ECDHE+AESGCM
Observação: No modo FIPS, apenas os conjuntos de codificação do GCM estão ativados ( ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256).

Procedimento

  1. Na instância do intermediário de conexão, edite o arquivo install_directory\VMware\}\VMware View\}\Server\appblastgateway\absg.properties.
    Por padrão, o diretório de instalação é %ProgramFiles%.
  2. Edite as propriedades localHttpsProtocolLow e localHttpsProtocolHigh para especificar um intervalo de protocolos.
    Por exemplo,
    localHttpsProtocolLow=tls1.0
    localHttpsProtocolHigh=tls1.2

    Para habilitar apenas um protocolo, especifique o mesmo protocolo para localHttpsProtocolLow e localHttpsProtocolHigh.

  3. Edite a propriedade localHttpsCipherSpec para especificar uma lista de conjuntos de codificação.
    Por exemplo,
    localHttpsCipherSpec=!aNULL:kECDH+AESGCM:ECDH+AESGCM:kECDH+AES:ECDH+AES
  4. Reinicie o serviço Windows VMware Horizon Blast Secure Gateway.