解决方案
步骤 1:检查当前SSL策略的绑定情况
- 进入系统视图:
bash
复制
system-view - 查看SSL策略的绑定信息:
bash
复制
display ssl policy default_policy
步骤 2:解除SSL策略的绑定
根据上一步的输出,解除与 default_policy 绑定的应用程序。以下是常见的解除绑定方法:
-
如果是HTTPS服务绑定:
bash
复制
undo http secure-server ssl-policy default_policy -
如果是远程访问管理绑定:
bash
复制
undo remote-access-user manage https ssl-policy default_policy
步骤 3:修改SSL策略的最低版本
解除绑定后,重新进入SSL策略视图并调整最低版本:
-
进入SSL策略视图:
bash
复制
ssl policy default_policy -
设置最低版本为TLS 1.2:
bash
复制
ssl minimum version tls1.2 -
保存配置:
bash
复制
commit
步骤 4:重新绑定SSL策略
在修改完成后,重新将策略绑定到需要的应用程序:
- 如果是HTTPS服务:
bash
复制
http secure-server ssl-policy default_policy - 如果是远程访问管理:
bash
复制
remote-access-user manage https ssl-policy default_policy