0

安全指南(PCI-DSS、NIST、www.ncsc.gov.uk、法语 ANSSI ..)声明应该只允许 TLSv1.2,并且应该停用 TLSv1.0 TLSv1.1。

没有对 TLSv1.3 给出任何明确建议的安全指南。

我的理解是,TLSv1.3 因此不应该在生产系统中激活,除非它被管理业务活动区域的安全指南明确推荐。

这个对吗 ?

4

1 回答 1

0

我建议您现在使用TLS v1.2。有两个原因:

  • TLS v1.3 作为“标准”发布,但现在正在现代系统和应用程序中实施。
  • PCI-DSS 的最后一个版本是 2018 年 8 月,您需要等待2020年初的更新,这会在本文档中带来很多变化。
于 2019-11-26T12:05:42.943 回答