Отключение TLS 1.0 для жалобы PCI - PullRequest
0 голосов
/ 07 июня 2018

Я проверял свой файл httpd.conf, и на старом сервере у меня было это, и я был совместим с PCI:

SSLProtocol -All +TLSv1.2

На новом сервере у меня это есть, и я только что получил соответствие сканированияуведомление о том, что я не совместим с PCI:

SSLProtocol TLSv1.2

Я вижу, что на старом сервере у меня было -All.Означает ли это, что если у меня есть только SSLProtocol TLSv1.2, я разрешаю соединения TLS 1.0, просто не отключая его явно?

ОБНОВЛЕНИЕ 1: Не важно, мне больше не нужен ответ, это была путаница сотчет о сканировании ссылается на неправильный IP-адрес, а не тот, который мне нужно было оценить.

1 Ответ

0 голосов
/ 12 июня 2018

Иветта Коломб (https://stackoverflow.com/users/3956566/yvette-colomb) удалила мой ответ, заявив следующее:

Пожалуйста, не публикуйте идентичные ответы на несколько вопросов. Вместо этого настройте ответ на заданный вопрос. Есливопросы являются точными дубликатами друг друга, вместо этого, пожалуйста, проголосуйте / пометьте, чтобы закрыть.

Так что я перефразирую это: не берите в голову, мне больше не нужен ответ, это была путаница сотчет о сканировании ссылается на неправильный IP-адрес, а не тот, который мне нужно было оценить.

...