服务器在 Cisco ISE 上具有弱的临时 diffie-hellman 公钥

网络工程 无线的 思科
2021-08-02 17:05:10

服务器在访问 Cisco ISE 门户网页以使用 BYOD 服务和访客 Internet 服务时有一个较弱的临时 diffie-hellman 公钥,这个问题主要是在 Google Chrome 上,但我们无法控制每个人停止使用 chrome,并接受大量投诉。

有什么办法可以解决 Cisco ISE 的这个问题?

1个回答

您之前的 Chrome 问题已得到解答:-

https://superuser.com/questions/966855/force-chrome-to-ignore-a-weak-ephemeral-diffie-hellman-public-key

我们遇到了类似的情况,服务器管理员必须重新生成并测试证书。

然后在您的实验室环境中使用您的网络设备进行测试以消除任何错误。有公共文件可用于协助和/或向 TaC 提出请求。

http://www.cisco.com/c/dam/en/us/td/docs/security/ise/how_to/HowTo-103-Implement_Cisco_ISE_Server_Side_Certificates.pdf