【问题标题】:How to force mac os x server 5.2 to use TLS 1.2 only如何强制 mac os x server 5.2 仅使用 TLS 1.2
【发布时间】:2018-03-08 02:16:00
【问题描述】:

我有一台运行 OS X Server 5.2 的 Mac,由于公司政策,我需要强制服务器仅使用 TLS 1.2 并关闭 TLS 1 和 TLS 1.2。

我已将 /Library/Server/Web/Config/apache2/sites 中的 conf 文件编辑为 SSLProtocol -all +TLSv1.2 但它仍然允许与 tls1 和 tls1.2 连接

有人知道如何仅强制实施 TLS 1.2 连接吗?

谢谢!

【问题讨论】:

    标签: tls1.2 osx-server


    【解决方案1】:

    如果这是一个选项,请更新您的服务器应用程序。从 Server 5.3 版本开始,默认禁用 TLS 1 和 TLS 1.1 的支持,因此该解决方案将简单有效。

    如果由于某种原因无法更新,则必须在 /Library/Server/Web/config/proxy/apache_serviceproxy.conf 中删除这些协议,可能在 /library/server/web/config/apache2/httpd.conf 中。另请注意,我发现您必须重新启动 macOS 才能重新启动代理服务器(仅发出 sudo serveradmin stop/start web 是不够的)。

    【讨论】:

    • 我尝试过使用 Mac OS X 服务器 5.3 和 5.4,并且服务器都接受 TLS 1.0 和 TLS 1.2 连接。我一直在使用 curl 命令进行测试: * SSL connection using TLSv1.0 / ECDHE-RSA-AES256-SHA
    • 在我从 5.2 更新到 5.3 之后,TLS v1 被禁用了 https。您是否按照我的回答中所述更新了任何 conf 文件?
    猜你喜欢
    • 2021-12-20
    • 2018-12-10
    • 1970-01-01
    • 2015-12-11
    • 1970-01-01
    • 2023-03-29
    • 2011-03-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多