Removendo uma versão antiga do TLS

2

Um servidor que tenho em casa está sendo executado com a versão mais atualizada do TLS. Fiquei curioso se não há problema em remover as versões mais antigas do TLS, pois estou executando a versão mais atualizada. Estou apenas usando o servidor para aprender, para aqueles que estão curiosos.

    
por MuffinTheKid 31.03.2017 / 17:58

1 resposta

2

I was curious if it is okay to remove the older versions of TLS since I am running the most updated version.

Isto é realmente o que você deve fazer. Você deve aceitar apenas a criptografia dos clientes que deseja suportar. Se você permitir as cifras mais antigas, dependendo de quais cifras são permitidas, você pode forçar um cliente a usar uma cifra vulnerável mais antiga.

    
por 31.03.2017 / 20:10