【问题标题】:Disable weak cipher for Google Cloud App engine custom domain website为 Google Cloud App Engine 自定义域网站禁用弱密码
【发布时间】:2018-03-20 09:08:09
【问题描述】:

我已经使用 PHP Google Cloud App 引擎建立了一个自定义域网站。经过一些第三方安全测试后,我被建议禁用密码套件 DES-CBC3-SHA (TLS_RSA_WITH_3DES_EDE_CBC_SHA)。

我正在尝试找出是否可以为 Google PHP App 引擎禁用此功能?我可以在网上找到的大部分内容要么不能回答这个特定的问题,要么有些过时。

我发现这篇文章很有用,Can Google App Engine Java support TLS>1.0。这表明这是不可能的,但它实际上并没有回答这个问题,它只是得出结论,如果它对谷歌来说足够好,那应该没问题。

【问题讨论】:

  • 我来自 GCP 支持,我看到了您提交的问题。解决后,如果您知道除了我作为该线程答案发布的内容之外的任何其他内容,请在此处与其他 Stack Overflow 用户分享您的课程。

标签: google-app-engine


【解决方案1】:

目前无法在用户端为自定义域禁用此密码套件。但是,可以向 GCP 支持提交工单,并要求他们为您的域执行此操作。

【讨论】:

  • 是否可以提交app-id.appspot.com 域的请求,还是我们必须设置一个自定义域?
  • 这仅适用于自定义域。 Appspot.com 属于 Google,无法定制该主机上的加密级别(它们对于托管在那里的所有应用程序都是相同的)。
猜你喜欢
  • 2021-10-03
  • 2014-08-05
  • 2018-08-01
  • 2014-11-14
  • 2012-06-10
  • 2017-04-08
  • 2014-07-05
  • 1970-01-01
  • 2015-11-07
相关资源
最近更新 更多