2017-09-26 49 views
1

OS X Server 5.2を実行しているMacがあり、企業ポリシーのためにTLS 1.2とTLS 1.2の両方を強制的に使用する必要があります。mac os x server 5.2にTLS 1.2のみを使用させる方法

私はSSLProtocol -all + TLSv1.2に編集/ライブラリ/サーバ/ウェブ/コンフィグ/ apache2の/サイト内のconfファイルを持っていますが、それはまだ誰もがTLS1とtls1.2

との接続を知っていることができますTLS 1.2接続のみを実施する方法は?

ありがとうございます!

答えて

0

これがオプションの場合は、サーバーアプリケーションを更新してください。サーバーバージョン5.3以降、TLS 1およびTLS 1.1のサポートは既定で無効になっているため、このソリューションは簡単で効果的です。

何らかの理由で更新できない場合は、/Library/Server/Web/config/proxy/apache_serviceproxy.conf、おそらく/library/server/web/config/apache2/httpd.confでこれらのプロトコルを削除する必要があります。また、プロキシサーバーを再起動するためにmacOSを再起動する必要があることがわかりました(sudo serveradmin stop/start webを発行するには不十分です)。

+0

私はMac OS Xサーバー5.3と5.4を使用しようとしており、両方のサーバーでTLS 1.0とTLS 1.2接続を受け入れています。 TLSv1.0/ECDHE-RSA-AES256-SHAを使用したSSL接続 –

+0

5.2から5.3に更新した後、TLS v1はhttpsで無効になりました。私の答えに記述されているconfファイルを更新しましたか? – not2savvy