本帖最后由 TCN 于 2020-9-15 09:22 编辑
今日参加某公司学院的AD_SSL策略原理培训第二节,讲解SSL卸载策略时,对协议有一个简单的介绍,这里和大家某公司。
路径是:应用负载--SSL策略--SSL卸载策略--启用协议。 当大家服务类型选择HTTPS/SSL的时候,下面会让启用协议:SSL3.0/TLS1.0/TLS1.1/TLS1.2。 因为SSL3.0有安全漏洞,一般不做勾选。且为了包装兼容性,一般会勾选后3项。 默认情况下,协议版本未启用时,访问会被拒绝。
但经过课程学习,建议此处勾选 返回自定义内容,显示认证失败默认规则。以便提醒用户访问失败的原因。 |