我正在寻找一些关于禁用 TLS 1 和 1.1 的想法,以便让 TLS 版本 2 在我的 Apache Knox 设备上运行。我试过了 :
- 在 gateway-site.xml 文件中添加一行
<property>
<name>ssl.exclude.protocols</name>
<value>TLSV1.1</value>
<description>Excluded SSL protocols.</description>
</property>
- 在 knoxsso.xml 文件中添加最后一行:
<topology>
<gateway>
<provider>
<role>webappsec</role>
<name>WebAppSec</name>
<enabled>true</enabled>
<param><name>xframe.options.enabled</name><value>true</value></param>
<param><name>strict.transport.enabled</name><value>true</value></param>
</provider>