浏览代码

web: enable ssl_protocol TLSv1.2 only

netaskd 6 年之前
父节点
当前提交
7c6c6bcefb
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      web/rootfs/defaults/ssl.conf

+ 1 - 1
web/rootfs/defaults/ssl.conf

@@ -16,6 +16,6 @@ ssl_certificate_key /config/keys/cert.key;
 {{ end }}
 
 # protocols
-ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
+ssl_protocols TLSv1.2;
 ssl_prefer_server_ciphers on;
 ssl_ciphers ECDH+AESGCM:ECDH+CHACHA20:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS;