【发布时间】:2020-11-27 12:27:23
【问题描述】:
我正在寻找一些关于禁用 TLS 1 和 1.1 的想法,以便让 TLS 版本 2 在我的 Apache Knox 设备上运行。我试过了:
- 在 gateway-site.xml 文件中添加一行
<property>
<name>ssl.exclude.protocols</name>
<value>TLSV1.1</value>
<description>Excluded SSL protocols.</description>
</property>
- 在 knoxsso.xml 文件中添加最后一行:
<topology>
<gateway>
<provider>
<role>webappsec</role>
<name>WebAppSec</name>
<enabled>true</enabled>
<param><name>xframe.options.enabled</name><value>true</value></param>
<param><name>strict.transport.enabled</name><value>true</value></param>
</provider>
【问题讨论】:
标签: tls1.2 apache-knox