【发布时间】:2020-12-15 19:00:07
【问题描述】:
客户在 IoTEdge (v1.0.9.1) 设备上运行扫描,发现默认启用非推荐版本的 TLS 协议。
- TLS 版本 1.0 协议 (TCP/5671),严重性:高
- TLS 版本 1.1 协议 (TCP/5671),严重性:中
有没有办法将 IOT Edge(默认)配置为
- 禁用 TLS 1.0 / 1.1
- 仅将 TLS 1.2 用于入站/出站通信?
- 禁用 iot-edge 网关功能(“标准 iot edge”设备方案)
我看到了下面的链接,但想知道是否有其他选项可以提供给客户
控制 IoT Edge 中心公开的 TLS 版本和密码
https://github.com/Azure/iotedge/tree/master/edge-modules/edgehub-proxy
TLS 1.2 强制在选定区域可用 Azure IoT 中心 TLS 支持 |微软文档
https://docs.microsoft.com/en-us/azure/iot-hub/iot-hub-tls-support
【问题讨论】:
-
您能否提供更多关于您的情况的信息?我不清楚这是否属于 SO 或可能在ServerFault 上得到更好的回答。您是在编写代码还是只是配置服务器?
标签: ssl azure-iot-edge