본문 바로가기
FortiGate/ETC...

WIndows에서 사용하는 TSL 암호화 제품군(cipher suites) 확인

by 에티버스이비티 2024. 6. 5.

FortiGate에서 Https GUI 접속히나 SSLVPN을 접속할 경우, PC에서 사용하는 TSL 암호화 제품군(cipher suites)과 FortiGate에서 사용하는 TSL 암호화 제품군에서 일치하는 항목이 있어야 한다.

 

FortiGate에서 사용 하는 HTTPS GUI 접근 암호화 알고리즘

FortiGate에서 사용하는  SSLVPN 암호화 알고리즘

 

FortiGate의 경우 v6.4 부터 보안을 목적으로 tlsv1-0을 지원하지 않는데, PC에서 tlsv1-0를 사용하면 연결이 불가능하다.

 

Windows PC의 경우 SSL/TLS 버전은 인터넷 속 -> 고급 -> 보안에서 확인 가능하다.

 

PowerShell을 이용하여 Windows 기기에서 제공하는 TLS 암호화 제품군을 확인하는 명령어는 다음과 같다.

Get-TlsCipherSuite | Format-Table -Property Exchange, Certificate, Cipher, CipherLength, Hash, Name

 

클라이언트의 Windows 기기에 FortiGate에서 허용하고 지원하는 것과 일치하는 암호화 제품군이 하나 이상 있어야 GUI접속이나 SSLVPN 연결을 할 수 있다.

댓글