我应该使用 TLS 1.1/TLS 1.2 而不是 SSL v3?

l.l*_*ith 1 ssl windows-server-2008-r2 windows-registry

我的 Windows Server 2008R2 现在有 SSL v2 协议。由于安全漏洞,我已计划禁用 SSL v2。

那么我应该启用 SSL v3 还是应该直接跳转到TLS 1.1\ TLS 1.2 ?

如果我禁用 SSL v2 并且不启用任何更高版本会不会有任何安全问题?

Anu*_*ioz 6

是的,您应该禁用 SSLv3以支持 TLSv1.1+。在SSLv3和TLS1.0被认为是脆弱“填充甲骨文在降级传统加密”中间人攻击,这可能导致泄露你的秘密数据(如密码),以攻击者...