【问题标题】:How to disable tls 1.0 & 1.1 of a route in OpenShift Online Pro如何在 OpenShift Online Pro 中禁用路由的 tls 1.0 和 1.1
【发布时间】:2020-12-31 18:01:24
【问题描述】:

我正在使用 OpenShift Online Pro 帐户,我使用 apache httpd2.4 服务器部署了一个 Web 应用程序,并使用从 AWS 购买的域创建了一个路由。

然后我使用 letencrypt 添加 SSL 证书,现在当我测试这个路由器时,我可以看到 tls 1.0 和 1.1 已被弃用,并且一些弱密码列表我想从这个路由器中删除它们。

如何禁用这 2 个版本并删除弱密码?

任何帮助都可以得到帮助!

【问题讨论】:

    标签: apache routes ssl-certificate openshift tls1.2


    【解决方案1】:

    在 OpenShift 中,TLS 密码只能在路由器基础上启用/禁用 (see documentation)。这意味着对于 OpenShift Online,这很可能是不可能的,尽管我建议向支持部门咨询。

    解决方法是使用“直通”路由并终止容器中的 TLS。这样您就可以控制您的应用程序/网络服务器所服务的 TLS 版本。

    【讨论】:

    • 我使用的是 apache 服务器,所以我根据 Apache 文档更改了部署文件以禁用这些版本,但它没有显示任何效果。可能我需要联系客户支持。感谢您的建议。
    猜你喜欢
    • 2021-03-13
    • 1970-01-01
    • 2021-08-12
    • 2020-08-27
    • 1970-01-01
    • 2020-11-18
    • 2015-09-20
    • 2021-05-14
    • 1970-01-01
    相关资源
    最近更新 更多