• Kiếm tiền với Hostinger

    Kiếm Tiền Cùng Hostinger

    Bạn đang tìm kiếm cách kiếm thêm thu nhập online? Hãy tham gia ngay chương trình Affiliate của Hostinger! Với mỗi khách hàng đăng ký thông qua liên kết của bạn, bạn sẽ nhận được khoản hoa hồng hấp dẫn.

    Hostinger cung cấp các dịch vụ lưu trữ web (hosting) chất lượng cao với mức giá cạnh tranh, giúp bạn dễ dàng giới thiệu và thu hút người dùng.

    Đừng bỏ lỡ cơ hội tuyệt vời này để tăng thêm thu nhập thụ động.

    Tham Gia Ngay

How to disable SSL and TLSv1&1.1 on F5 LTM for VMware iApp

TigerDao

Administrator
Thành viên BQT
Due to the cybersecurity compliance requirements, we had to disable insecure SSL and TLS protocol versions. Our infrastructure consists of VMware multi-tenants and F5 LTM as the ADC (Application Delivery Controller). Since the UAGs (Unified Access Gateway) sit behind the F5 LTM, the configuration changes need to be done at the F5 ADC.

There was no proper article written specifically for this purpose. So, I thought of sharing this with the community. Let’s look at the steps involved in the configuration change.

  • From the configuration utility, navigate to Local Traffic > Profiles > SSL > Client
  • Select the Client SSL profile used in the virtual server, and then change to Advanced

How-to-disable-SSL-and-TLSv111-on-F5-LTM-for.png
How-to-disable-SSL-and-TLSv111-on-F5-LTM-for.png


  • We need to change 2 fields (Cipers and Enabled Options)
  • Under the Ciphers, select Cipher Suites
  • In Cipher Suites, you need to change the value to DEFAULT:!RC4:!MEDIUM:mad:STRENGTH
  • Then, under the Enabled Options select only No TLSv1.3, No TLSv1.1, and No TLSv1 (refer to the below image)

1691647991_813_How-to-disable-SSL-and-TLSv111-on-F5-LTM-for.png
1691647991_813_How-to-disable-SSL-and-TLSv111-on-F5-LTM-for.png


  • Once you confirm the values, you may save the changes and test the access.
  • If you need to confirm the security settings and collect evidence, you can simply test the URL with ssllabs
1691647991_856_How-to-disable-SSL-and-TLSv111-on-F5-LTM-for.png
1691647991_856_How-to-disable-SSL-and-TLSv111-on-F5-LTM-for.png

Author: Chathura Ariyadasa​


♚Father ♚Innovative Technical Architect ♚ Cyber Security Strategist ♞ vCISO | vCIO ♞ Blogger & an Adrenaline junkie…
View all posts by Chathura Ariyadasa

Xem tiếp...
 
Top