禁用 ssl/tls v1和1.1 協議

PCI DSS合規標準於2018年6月30日生效,該標準要求禁用SSL協議和低版本TLS協議。 具體如何操作呢,針對haproxy代理服務器和openshift router分別進行講解。 1.haproxy服務器需要修改/etc/haproxy/haproxy.cfg,如下圖,添加no-sslv3 no-tlsv10 no-tlsv11  重啓haproxy服務,systemctl restar
相關文章
相關標籤/搜索