ZSphere HTTPS 443 端口 RSA 密钥交换漏洞处理
问题说明
本文用于排查“ZSphere HTTPS 443 端口 RSA 密钥交换漏洞处理”类问题。
现象
- 安全扫描提示 443 HTTPS 支持 RSA 密钥交换。
- 目标要求禁用不合规 cipher suite。
适用环境
- 产品:ZVF
- 版本:4.x
- 组件:ZSphere
- 涉及对象:HTTPS/安全加固
- 场景:安全与证书类问题,需结合当前版本、部署形态、存储类型和操作时间线确认。
可能原因
- UI nginx 默认 SSL cipher 配置保留了兼容性较宽的套件。
- 安全基线要求与产品默认配置不一致。
- 修改后可能影响旧浏览器或旧客户端兼容性。
登录查看余下内容,以及更多产品问题排查与解决经验。
登录