Endpoint: /server/security/tls
Returns and updates server TLS security settings.
GET https://[server URL]:[port]/admin/v2/server/security/tls
GET Body Sample
GET https://{{host}}/admin/v2/server/security/tls HTTP/1.1
Authorization: EFTAdminAuthToken {{AuthToken}}
GET Response Body Sample
{
"data": {
"type": "tlsServerSecuritySettings",
"id": "1",
"attributes": {
"tlsSettings": {
"minimumProtocolVersion": "TLSv1.3",
"selectedAlgorithms":
"TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:
EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:
RSA+3DES:EECDH+RC4:RSA+RC4:!MD5:!SRP:!PSK:!EXP:!RC4:!SSLv3:!SHA1",
"resultingCipherList":
"TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:
ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:
ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-CCM8:ECDHE-ECDSA-AES128-CCM:
ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:AES128-GCM-SHA256:AES128-CCM8:
AES128-CCM:AES128-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:
ECDHE-ECDSA-AES256-CCM8:ECDHE-ECDSA-AES256-CCM:ECDHE-ECDSA-AES256-SHA384:
ECDHE-RSA-AES256-SHA384:AES256-GCM-SHA384:AES256-CCM8:AES256-CCM:AES256-SHA256",
"manuallySelectedAlgorithms": {
"enabled": false,
"algorithms":
"TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256:EECDH+CHACHA20:
EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:EECDH+RC4:RSA+RC4:!MD5:
!SRP:!PSK:!EXP:!RC4:!SSLv3:!SHA1"
}
},
"tlsFipsEnabled": false
}},
"links": {
"self": "admin/v2/server/security/tls"
}
}
GET PowerShell Sample
#get Server TLS Security Settings
Write-Output "Get Server TLS Settings"
Write-Output "-----"
$serverTLS = Invoke-RestMethod -Uri "$baseURL/v2/server/security/tls" -Method
'GET' -Headers $authHeader
Write-Output $serverTLS | ConvertTo-Json
foreach ($server in $serverTLS.data)
{
Write-Output ("Server $($serverTLS.data)")
}
PATCH https://[server URL]:[port]/admin/v2/server/security/tls
PATCH Body Sample
PATCH https://{{host}}/admin/v2/server/security/tls HTTP/1.1
Authorization: EFTAdminAuthToken {{AuthToken}}
{
"data": {
"type": "tlsServerSecuritySettings",
"id": "1",
"attributes": {
"tlsFipsEnabled": true
}
},
"links": {
"self": "admin/v2/server/security/tls"
}
}
PATCH Response Body Sample
The response will return the same response as the GET request, however, it will now include the updated PATCH request(s).
PATCH PowerShell Sample
###(PATCH) TLS Security Settings (enable FIPS)
Write-Output "Server TLS Enable FIPS Patch"
Write-Output "-----"
$update =
'{
"data": {
"type": "tlsServerSecuritySettings",
"id": "1",
"attributes": {
"tlsFipsEnabled": true
}
},
"links": {
"self": "admin/v2/server/security/tls"
}
}'
$update = $update | ConvertFrom-Json
$update = $update | ConvertTo-Json -Depth 10
$patchReturn = Invoke-RestMethod -Uri "$baseURL/v2/server/security/tls" -Method 'PATCH'
-Headers $authHeader -Body $update