為配合法規要求強化未加密通訊協定,相關控管措施與衝擊配套請詳閱

致本校教職員工生
        為配合資通安全管理與教育部- 109年度對所屬公務機關及所管特定非公務機關資通安全稽核計畫之資通安全強化要求,本校針對TLS版本 1.2以下(含SSL 2.0 3.0)進行封鎖措施擴大辦理(原公告)。

        自110年8月2日起針對計網中心網站及系統之TLS 1.1(含)以下版本協定進行關閉,相關衝擊包括:使用Windows 7(含)以前版本之電腦、使用Outlook 2013(含)以前版本之軟體等將可能無法正常連線本中心之系統或收發電子郵件,請盡速安排升級作業,或於8月31日前先行改用未加密之協定配套進行作業。

        本中心將於8月31日起將針對下列通訊協定除針對本中心系統以外,亦包括對外連線進行強化作業,請詳閱下方說明。

 

本次強化措施之相關通訊協定說明如下:

1.  針對網頁瀏覽(HTTP/HTTPS)與SSL加密協定預計於8月31日起進行強化作業,措施對應說明如下:

  強化措施 適用範圍
HTTP 告警,由使用者確認風險後自行評估放行 僅行政單位
HTTPS 未使用TLS1.2者進行阻擋
SSL 未使用TLS1.2者進行阻擋

 

2.  針對電子郵件伺服器通訊協定進行強化作業,將於8月31日起針對未加密通訊埠將強制啟用STARTTLS通訊協定,屆時若使用過舊版本之作業系統或郵件軟體將無法正常使用,如所使用之電子郵件軟體無法支援請修改所對應之加密通訊埠方能正常使用,詳細修正參考如下:
 

  通訊埠 強化前 強化後 適用範圍
SMTP 25/2525 未加密 強制使用STARTTLS 全校各單位
POP3 110 未加密 強制使用STARTTLS或關閉
IMAP 143 未加密 強制使用STARTTLS或關閉
SMTPS 465/587 不變
POP3S 995
IMAPS 993

 

此公告為滾動式修正公告

如有問題可洽 計網中心 網路作業組 陳志豪 #3226