Ab View Agent 6.2.1 und in späteren Versionen verwendet der HTML Access Agent nur TLS 1.1 und TLS 1.2. Die zulässigen Protokolle sind (mit steigender Sicherheit) TLS 1.0, TLS 1.1 und TLS 1.2. Ältere Protokolle wie z. B. SSLv3 und frühere Versionen sind niemals zulässig. Zwei Registrierungswerte, SslProtocolLow
und SslProtocolHigh
, legen den Protokollbereich fest, den HTML Access Agent akzeptiert. Zum Beispiel bewirken die Einstellungen SslProtocolLow=tls_1.0
und SslProtocolHigh=tls_1.2
, dass HTML Access Agent TLS 1.0, TLS 1.1 und TLS 1.2 akzeptiert. Die Standardeinstellungen sind SslProtocolLow=tls_1.1
und SslProtocolHigh=tls_1.2
.
Sie müssen das richtige Verschlüsselungslistenformat verwenden, wenn Sie die Liste der Verschlüsselungen angeben. Wenn Sie das Format der Verschlüsselungsliste anzeigen möchten, können Sie in einem Webbrowser nach openssl cipher string suchen. Die folgende Verschlüsselungsliste wird standardmäßig verwendet:
ECDHE-RSA-AES256-SHA:AES256-SHA:HIGH:!AESGCM:!CAMELLIA:!3DES:!EDH:!EXPORT:!MD5:!PSK:!RC4:!SRP:!aNULL:!eNULL
Prozedur
Ergebnisse
Um zur Nutzung der standardmäßigen Verschlüsselungsliste zurückzukehren, löschen Sie den SslCiphers-Registrierungswert und starten Sie den Windows-Dienst VMware Blast neu. Löschen Sie nicht einfach den Datenteil des Werts, sonst behandelt der HTML Access-Agent alle Verschlüsselungsverfahren entsprechend der Formatdefinition für die OpenSSL-Verschlüsselungsliste als inakzeptabel.
Wenn der HTML Access Agent startet, schreibt er die Protokoll- und Verschlüsselungsinformationen in seine Protokolldatei. Sie können die Protokolldatei überprüfen, um festzustellen, welche Werte in Kraft sind.
Die Standardprotokolle und Verschlüsselungssammlungen können sich auf der Grundlage der von VMware empfohlenen und ständig weiterentwickelten Vorgehensweisen für die Netzwerksicherheit zukünftig ändern.