SSL Sürümlerini Sınırlama
Last updated
Was this helpful?
Last updated
Was this helpful?
SSL ve TLS'nin eski sürümlerinde güvenlik açıkları bulunduğundan, bu sürümler kullanımdan kaldırılmış olarak işaretlenmiştir ve artık kullanılmamalıdır. HAProxy ile SSL'nin yalnızca belirli sürümlerinin üzerinde anlaşmaya izin verebilirsiniz. Desteklemek istediğiniz en eski sürümü belirterek ssl-min-ver
yönergesi ekleyin.
Aşağıdaki örnekte, yalnızca TLS sürüm 1.2 ve daha yenisine izin verilir:
Bu parametre için değerler:
SSLv3
TLSv1.0
TLSv1.1
TLSv1.2
TLSv1.3
Bunu, tüm bölümler için, gösterildiği gibi bir ssl-default-bind-options
yönergesi biçiminde global
bölümünüze ekleyerek ayarlayabilirsiniz: