如何取消TMG与客户端之间的加密

简介:

     在企业中我们经常会发现,在进行一些排错时,没有办法对TMG与FWC之间加密数据进行分析,在这种情况下我们如何解密,这可能对于我们进行分析数据包来说是件非常必要的工作,取消加密可通过如下脚本进行操作:

Option Explicit ‘脚本设置:要求所有变量必须事先声明

Dim oRoot: Set oRoot = CreateObject("FPC.Root") ‘打开TMG配置COM+组件

Dim oArray: Set oArray = oRoot.GetContainingArray ‘打开TMG配置COM+组件中阵列配置单元

Dim oClntCfg: Set oClntCfg = oArray.FWClientConfigSettings ‘打开阵列配置单元中TMG客户端配置信息

Wscript.Echo "oClntCfg.EnableControlChannelEncryption (old): " & oClntCfg.EnableControlChannelEncryption ‘显示之前(旧)TMG客户端配置信息中通讯加密与否的设置值

oClntCfg.EnableControlChannelEncryption = Not( oClntCfg.EnableControlChannelEncryption ) ‘开/关当前TMG客户端配置信息中通讯加密与否的设置值

Wscript.Echo "oClntCfg.EnableControlChannelEncryption (new): " & oClntCfg.EnableControlChannelEncryption ‘显示当前(新)TMG客户端配置信息中通讯加密与否的设置值

oArray.Save true, true ‘保存更新设置

以上脚本另存为togglerwsencryption.vbs

保存脚本后在TMG上以管理员方式运行cscript c:\togglerwsencryption.vbs.



本文转自wangtingdong 51CTO博客,原文链接:http://blog.51cto.com/tingdongwang/822472,如需转载请自行联系原作者

相关文章
|
存储 安全 数据安全/隐私保护
oss客户端加密
阿里云OSS客户端加密提供了一种安全机制,用户在上传数据前可在本地进行加密。流程包括:使用本地配置的主密钥(对称或非对称)加密一次性数据密钥,再用数据密钥加密对象,加密后的数据密钥与对象一同上传。下载时,通过主密钥解密数据密钥,然后解密对象。此方式确保数据全程加密,增强安全性,但需用户妥善管理密钥以保证数据可访问性。
344 5
|
存储 安全 API
oss客户端加密密钥管理
阿里云OSS数据加密涉及SSE-C和SSE-KMS两种方案。SSE-C中,客户端自动生成并管理DEK,负责加密和解密数据,需确保密钥的安全存储和访问控制。SSE-KMS则利用KMS生成和管理密钥,客户端通过API请求加密/解密密钥,实现更安全的密钥管理。无论哪种方式,都需要遵循密钥生命周期管理、访问控制、安全存储和定期轮换等最佳实践。选择SSE-C需要客户端有安全的密钥存储,而SSE-KMS则需关注与KMS的API交互和访问策略。
480 3
|
应用服务中间件 开发工具 数据安全/隐私保护
客户端加密(CSE)
阿里云OSS客户端加密提供数据安全,加密解密过程在客户端完成,密钥用户自管。步骤包括:管理密钥、使用SDK加密数据、上传密文到OSS、下载时SDK解密。目前(2020年3月)仅Python SDK支持此功能,更多SDK可能会后续添加。参照阿里云最新文档以获取准确信息。
297 3
|
关系型数据库 MySQL Java
Mysql开启ssl加密协议及Java客户端配置操作指南
本文主要讲述的是Mysql开启了ssl协议之后,Java客户端如何正确的链接Mysql访问数据
Mysql开启ssl加密协议及Java客户端配置操作指南
|
Linux 数据库 数据安全/隐私保护
GBase 数据库 加密客户端---数据库用户口令非明文存放需求的实现
GBase 数据库 加密客户端---数据库用户口令非明文存放需求的实现
|
安全 网络协议 网络安全
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
|
存储 安全 开发工具
oss客户端加密
阿里云OSS支持客户端加密,允许用户在本地加密数据后上传,确保数据在传输和存储时的隐私安全。用户管理主密钥,控制数据密钥加密与解密,增强数据控制和合规性。此机制适用于高安全需求场景,如金融、医疗等,但用户需负责密钥管理和加密操作。
528 8
|
存储 安全 开发工具
oss客户端密钥管理数据密钥加密与上传
阿里云OSS实现数据安全加密和访问控制,通过KMS托管CMK或客户端加密管理DEK。数据加密流程中,可使用KMS加密DEK后存储在OSS元数据,或利用SDK在本地加密文件再上传。上传时,HTTP请求头含加密参数,通过RAM临时凭证初始化SDK客户端,调用API上传加密文件,确保数据传输和存储的安全。
554 2
|
数据安全/隐私保护 C++
c++实现http客户端和服务端的开源库以及Base64加密密码
c++实现http客户端和服务端的开源库以及Base64加密密码
354 0
|
安全 网络安全 数据安全/隐私保护
此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)
此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)
1571 0