【问题标题】:How to remove TLS 1.0 and TLS 1.1 from an OKD 3.11 cluster?如何从 OKD 3.11 集群中删除 TLS 1.0 和 TLS 1.1?
【发布时间】:2020-06-25 09:03:14
【问题描述】:

我在一组 IaaS 服务器上安装了 OKD 3.11 集群 不幸的是,安全检查发现了以下问题: 支持 SSL 中等强度密码套件 TLS 1.0 版协议检测 TLS 1.1 版协议检测 我可以发现所有罪魁祸首都是使用 OKD 安装的进程:haproxy、etcd 和 kube-rbac-p 有谁碰巧知道我可以如何解决这些问题 - 如何禁用 TLS 1.0 和 TLS 1.1 并使用正确的密码套件?

【问题讨论】:

    标签: okd


    【解决方案1】:

    文档:https://docs.openshift.com/container-platform/3.11/architecture/networking/routes.html#ciphers

    检查 ROUTER_CIPHERS 的值 可能为空

    oc get dc/router -n default -o yaml

    并设置它

    oc set env dc/router ROUTER_CIPHERS=modern -n default

    重新部署路由器后工作

    【讨论】:

      猜你喜欢
      • 2021-03-13
      • 2018-08-06
      • 2016-02-15
      • 1970-01-01
      • 2017-02-23
      • 1970-01-01
      • 2021-08-12
      • 1970-01-01
      • 2015-09-20
      相关资源
      最近更新 更多