我正在寻找一种方法来禁用独立 ESXI 6.0 上未连接到任何 vCenter 的 TLS 1.0。我发现有多种方法可以使用 vCenter 和 powershell 脚本来禁用它,但是我希望在没有 vCenter 的 esxi 上执行此操作。
有什么想法吗?
答案1
我和你搜索的是同样的东西。最后,我自己找到了答案。我在 ESXi 6.5.0 上做了这个技巧。希望这对你有用。
进入/etc/vmware/rhttpproxy
目录并编辑config.xml
文件:
vi /etc/vmware/rhttpproxy/config.xml
然后,搜索该<ssl>
部分并更改行
<!-- <protocols>tls1.0,tls1.1,tls1.2</protocols> -->
到
<protocols>tls1.1,tls1.2</protocols>
然后,重新启动 Web UI:
/etc/init.d/rhttpproxy restart