传输层安全性协议配置规范书
一、SSL/TLS协议版本选择
(一)禁用协议版本
1.SSL2.0:该协议版本存在严重的安全漏洞,如中间人攻击风险、弱
加密算法支持等,已被行业全面弃用,所有服务器和客户端必须禁用SSL
2.0协议。
2.SSL3.0:尽管SSL3.0在SSL2.0基础上进行了部分改进,但仍存
在POODLE(PaddingOracleOnDowngradedLegacyEncrypti
传输层安全性协议配置规范书
一、SSL/TLS协议版本选择
(一)禁用协议版本
1.SSL2.0:该协议版本存在严重的安全漏洞,如中间人攻击风险、弱
加密算法支持等,已被行业全面弃用,所有服务器和客户端必须禁用SSL
2.0协议。
2.SSL3.0:尽管SSL3.0在SSL2.0基础上进行了部分改进,但仍存
在POODLE(PaddingOracleOnDowngradedLegacyEncrypti
文档评论(0)