炫意html5
最早CSS3和HTML5移动技术网站之一

强制客户端对某些域使用TLS 1.2

如何强制服务器在连接到这些域时使用TLS 1.2?

对于使用OpenSSL的应用程序,可以将MinProtocol和MaxProtocol版本设置为TLSv1.2,以强制所有连接使用TLS v1.2,这是不可取的,因为某些服务器只支持TLS v1.3,所以与它们的连接将失败。

  • 打开openssl.cnf:vi /etc/ssl/openssl.cnf
  • 滚动到底部:shift g
  • 插入新行:shift o
  • 添加MaxProtocol =TLSv1.2

对于使用GnuTLS的应用程序,例如apt,可以在系统范围的GnuTLS配置文件中禁用其他版本的TLS,可能是/etc/gnutls/config:


[overrides]
disabled-version = tls1.0
disabled-version = tls1.1
disabled-version = tls1.3

请参见禁用算法和协议。

炫意HTML5 » 强制客户端对某些域使用TLS 1.2

CSS3教程HTML5教程