Я проверял свой файл httpd.conf
, и на старом сервере у меня было это, и я был совместим с PCI:
SSLProtocol -All +TLSv1.2
На новом сервере у меня это есть, и я только что получил соответствие сканированияуведомление о том, что я не совместим с PCI:
SSLProtocol TLSv1.2
Я вижу, что на старом сервере у меня было -All
.Означает ли это, что если у меня есть только SSLProtocol TLSv1.2
, я разрешаю соединения TLS 1.0, просто не отключая его явно?
ОБНОВЛЕНИЕ 1: Не важно, мне больше не нужен ответ, это была путаница сотчет о сканировании ссылается на неправильный IP-адрес, а не тот, который мне нужно было оценить.