免責事項: これは英文の記事「Disabling TLS ciphers on vCenter」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
| IANA Name | OpenSSL Name |
| TLS_RSA_WITH_AES_128_CBC_SHA | AES128-SHA |
| TLS_RSA_WITH_AES_128_GCM_SHA256 | AES128-GCM-SHA256 |
| TLS_RSA_WITH_AES_256_CBC_SHA | AES256-SHA |
| TLS_RSA_WITH_AES_256_GCM_SHA384 | AES256-GCM-SHA384 |
| TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA | ECDHE-RSA-AES128-SHA |
| TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA | ECDHE-RSA-AES256-SHA |
vCenter Server 8.0 Update 3
COMPATIBLE」に設定されており、以下のTLS 暗号スイートをすべてサポートしています。tls_rsa_with_aes_128_cbc_shatls_rsa_with_aes_128_gcm_sha256tls_rsa_with_aes_256_cbc_shatls_rsa_with_aes_256_gcm_sha384tls_ecdhe_rsa_with_aes_128_cbc_shatls_ecdhe_rsa_with_aes_256_cbc_sha
/usr/lib/vmware-vsr/bin/ssl_scanner --host localhost:443 | less
vCenter Server 8.0 U3 以降、TLS 構成は TLS プロファイルを使用して管理されます。
上記の暗号を無効にするには、How to disable SHA1 TLS Ciphers - Managing TLS Profiles in vCenter 8.0 U3 を参照して、TLS プロファイルを「NIST_2024」に変更してください。
vCenter Server 8.0 Update 3 で現在利用可能な TLS プロファイルは以下のとおりです。
注:現在、vCenter Server で利用可能な「MANUAL」プロファイルはなく、既存のプロファイルは変更できません。TLS コマンドの API Explorer には「tls/profiles」の「PUT」コマンドは用意されておらず、利用可能なプロファイルを一覧表示する「GET」コマンドのみが提供されています。
TLS 構成に関連する詳細については、vSphere TLS Configuration を参照してください。