2018年12月23日日曜日

TLSv1.2のみに制限する方法について

1)httpd.confの末端に以下を追記する。(TLSx1.2以外使用禁止する)
SSLProtocol -all +TLSv1.2

2)サービスの再起動を行う。

systemctl restrat httpd


3)以下のコマンドでTLS1.2の適応状況が確認できる。
openssl s_client -connect サーバーのIP:443 -tls1_2


0 件のコメント:

コメントを投稿

M4 MaxのRoo Codeから自宅ラズパイk8sクラスターをMCPで「完落ち」させるまで③

完成後、MCP経由で自作のraspberry piにリソースの作成や削除などの実験をしてみました。 現時点で、思うこととして、障害時にログの分析や作成や削除に関する助言として受け入れるには頼りになるなって思いました。 [頼りにならない動作について] 削除についてですが、names...