Cisco防火墙与TLS 1.3的兼容性难题

2025-05-22

一家公司在使用Cisco防火墙时遇到一个问题:由于TLS 1.3加密了服务器证书,防火墙无法根据证书内容执行URL或应用访问规则。为了解决这个问题,Cisco引入了TLS服务器身份发现功能,通过一个额外的TLS 1.2握手来获取明文证书。然而,这与Postgres数据库的预期行为不符。最终发现,问题并非TLS 1.3兼容性,而是防火墙未配置为阻止未知应用程序,导致其在尝试学习证书3秒后放弃,允许连接通过。

科技