2017-09-21 131 views
0

所以我想我知道這個答案,但想檢查。TLS 1.0服務器和TLS 1.1服務器之間的Webservice

如果我允許客戶/供應商通過Web服務和/或http post發送訂單,並且我的服務器正在運行TLS 1.0並且我升級到TLS 1.1/1.2並且客戶/供應商仍在使用TLS 1.0,我認爲這是界面將停止工作,因此我的客戶至少需要升級到TLS 1.1或1.2才能繼續工作?

有誰知道是否有矩陣顯示不同版本之間的兼容性,所以我可以在什麼情況下工作?

在此先感謝?

問候

馬克

+1

由於TLS存在大量的漏洞,因此存在龍類。 [這裏](https://www.acunetix.com/blog/articles/tls-security-what-is-tls-ssl-part-1/)是關於TLS的5部分文章。 – bated

+0

如果您的客戶端只有_capable_爲1.0,並且您只將服務器更改爲1.1/1.2,那麼他們的連接將失敗。如果客戶僅僅是_getting_ 1.0,因爲這就是你談判的內容,很可能他們也支持1.1或1.2甚至1.3草案。 [Wikipedia](https://en.wikipedia.org/wiki/Transport_Layer_Security)有哪些協議版本和其他功能支持哪些實現的圖表,但大多數實現可以配置爲限制他們實際使用的內容少於什麼內容他們_support_。或者你可以檢查/記錄收到的ClientHello's。 –

回答

2

展露新TLS 1.2,只有端點(在不同的子域),這樣你的客戶可以按照自己的步調遷移。告訴他們你很快就會退出舊的端點,他們需要在必要時解決他們的加密問題。當截止日期到來時,CNAME將您的舊端點記錄到新的端點。

這是一個有爭議的方法,但它也是生產,在現實生活中,所以你必須做你必須做的。

相關問題