要修復您組織企業網路中的弱點,您可以啟用使用 SSL/TLS 的流量加密。您可以在管理伺服器和 iOS MDM 伺服器上啟用 SSL / TLS。卡巴斯基安全管理中心支援 SSL v3 以及 Transport Layer Security (TLS v1.0, 1.1, and 1.2)。您可以選取加密協議和加密套件。卡巴斯基安全管理中心使用自簽發憑證。不需要 iOS 裝置的附加設定。您也可以使用您自己的憑證。Kaspersky 專家建議使用由受信任憑證當局發佈的憑證。
管理伺服器
要在管理伺服器上設定允許的加密協議和加密套件:
klscflag -fset -pv ".core/.independent" -s Transport -n SrvUseStrictSslSettings -v <value> -t d
指定指令的<value>參數:
0
—所有支援的加密協定和加密套件被啟用1
—SSL v2 被停用加密套件:
2
—SSL v2 和 SSL v3 被停用(預設值)加密套件:
3
—僅 TLS v1.2。 加密套件:
iOS MDM 伺服器
iOS 裝置和 iOS MDM 伺服器之間的連線預設被加密。
要在 iOS MDM 伺服器上設定允許的加密協議和加密套件:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\Connectors\KLIOSMDM\1.0.0.0\Conset
StrictSslSettings
的鍵。DWORD
作為鍵類型。2
– SSL v3 被停用(TLS 1.0,TLS 1.1,TLS 1.2 被允許)3
– 僅 TLS 1.2(預設值)