キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
1316
閲覧回数
0
いいね!
1
返信

Exchange Online の TLS1.2 対応による Cisco AnyConnect 接続エラーについて

mtd333
Level 1
Level 1

お世話になります。

 

本日にExchange Online の TLS1.2 対応(以下URL)により レジストリに値を追加したところ

添付のようなエラーとなり Cisco AnyConnect 接続できなくなりました。

 

この設定したレジストリ値を取り除くと Cisco AnyConnect は接続できるようになりますが

この対応をしないと 10/31以降に Exchange Online に接続できなくなります。

 

この現象を解消するにはどのようにすればよいでしょうか。

どなたかご存知の方いらっしゃいましたら教えてください

 

※Cisco AnyConnect のバージョンは Version 3.1.10010 。

 

※URL:Exchange Online に接続する際に TLS 1.2 が利用されるようにする方法

https://blogs.technet.microsoft.com/outlooksupportjp/2018/01/05/tls/

 

<レジストリに書き込む値>

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp

値の名前: DefaultSecureProtocols

値の種類: REG_DWORD

推奨値: 0x00000a00 (10 進数 : 2560)

 

どうぞよろしくお願いいたします。

1件の返信1

Akira Muranaka
Level 8
Level 8

こんにちは。 だいぶ時間がたってしまってますが、参考になれば。。

 

ASAは TLS1.2に対応するには バージョン 9.3以降である必要があります。 旧ASA5500シリーズ(ASA5505や ASA5510/5520など)をご利用の場合は バージョン 9.1 or 9.2までの対応なので TLS 1.2は利用できません。 ASA5500-Xシリーズ(ASA5512/5515/5525や 5506/5508など)の場合は 安定バージョンである 9.4以降の最新バージョンにアップグレードが必要かと思います。

 

詳しくは以下ドキュメントに記載があります。

https://community.cisco.com/t5/-/-/ta-p/3156703

 

ASAのモデルや稼働バージョンが TLS 1.2に対応してない場合は、マイグレーションやバージョンアップが必要かと思います。