【发布时间】:2017-10-22 12:54:27
【问题描述】:
我目前正在我的邮件服务中实施 OpenSSL 的 TLS/SSL 标准,允许我的用户选择他们想要的 TLS/SSL 版本。以下是版本列表:
["TLSv1","TLSv1_server","TLSv1_client","SSLv3","SSLv3_server","SSLv3_client","SSLv23","SSLv23_server","SSLv23_client","TLS","TLSv1_1_server","TLSv1_1_client","TLSv1_1","TLSv1_2","TLSv1_2_server","TLSv1_2_client"]
我在谷歌上搜索了一些选项的区别,我知道某些版本已被弃用,或者由于安全问题不应该使用,例如TLSv1。我不明白client 与server 之间的区别,但根据我自己的测试,server 选项在尝试使用它发送邮件时会返回错误。
所以我的问题是 - 在那个列表中,我应该删除什么?
【问题讨论】:
-
您在哪里看到此版本列表?另外:为什么要让用户选择 TLS 版本?您应该始终使用可用的最高版本。
-
OpenSSL 提供的 TLS 版本没有什么特别之处。它们与 RFC 中提到的相同。