avatar
文章
203
標籤
418
分類
9
首頁
頁面
  • 歸檔
  • 標籤
  • 分類
關於
kyosora 筆記
搜尋
首頁
頁面
  • 歸檔
  • 標籤
  • 分類
關於

Windows Server

別急著關掉 TLS 1.2:升級 TLS 1.3 前該懂的 Windows 相容性真相
發表於2024-12-09|資訊安全系統與維運
資安弱掃跑完,報告上一條紅字:偵測到過時的 SSL/TLS 協定。很多人看到就把 TLS 1.0、1.1、1.2 全關掉,只留 TLS 1.3——想說版本越新越安全。 問題就出在這:弱掃從來沒叫你關 TLS 1.2。把 1.2 一起關掉、只留 1.3,在 Windows 伺服器環境幾乎一定出事——網站連不上、SQL Server 連不上、舊的內部系統全掛。下面拆解為什麼,以及正確的做法。 先搞清楚:弱掃到底要你關什麼弱掃報告寫「過時的 SSL/TLS 協定」,指的幾乎都是 SSL 2.0/3.0 和 TLS 1.0、1.1。這幾個有已知的結構性弱點(POODLE、BEAST 那一掛),該關。 TLS 1.2 不在這個清單裡。它到現在仍然安全、主流、被廣泛支援。常見的合規型弱掃通常不會要你停用 TLS 1.2。 法規這邊也說得很清楚。PCI DSS 4.0 的要求是「TLS 1.2 或更高」,把 SSL 和 early TLS(1.0/1.1)列為不合規。它從來沒要求你用 TLS 1.3——TLS 1.2 完全合規。所以「只留 TLS 1.3」這種建議,不是弱掃的要求,是誤讀。 為...
avatar
kyosora
技術探索與學習分享
文章
203
標籤
418
分類
9
GitHub
最新文章
Loop Engineering 沒那麼神:我跑半年 agent loop,真正的工程全在沒人拍貼文的那半
Loop Engineering 沒那麼神:我跑半年 agent loop,真正的工程全在沒人拍貼文的那半2026-06-15
你的 AI 供應商,它的房東兼金主可能就是它的對手
你的 AI 供應商,它的房東兼金主可能就是它的對手2026-06-15
駭客沒駭 Instagram,只是拜託 Meta AI 改了 email——AI 客服為什麼變成最好騙的攻擊面
駭客沒駭 Instagram,只是拜託 Meta AI 改了 email——AI 客服為什麼變成最好騙的攻擊面2026-06-15
我的 Claude Code 一夜被降級:鼓吹 AI 管制最力的公司,被自己要的刀砍中
我的 Claude Code 一夜被降級:鼓吹 AI 管制最力的公司,被自己要的刀砍中2026-06-13
Sitemap 卡「無法擷取」三個月?修了四輪 XML 都沒用,最後把它搬到 Cloudflare Worker 才過關
Sitemap 卡「無法擷取」三個月?修了四輪 XML 都沒用,最後把它搬到 Cloudflare Worker 才過關2026-06-11
分類
  • AI工具實戰82
  • AI產業觀察38
  • 前後端開發15
  • 工具與生產力43
  • 程式設計56
  • 系統與維運16
  • 職涯與反思18
  • 資料庫10
  • 資訊安全19
標籤
LLMClaudeDeepSeekGeminiAI 趨勢OpenRouterCSSAI AgentClaude Code多 Agent 系統開發者工具GitHub 開源CursorTemporal系統可靠性工程實踐NemoClawOpenClawGTC 2026框架選型GitHub Trending本地LLMbenchmarkATLAS成本分析AI Coding Assistant安全性開發經驗Firefox安全漏洞AI安全研究LLM應用AI投資產業分析開發者生態NVIDIAGPT-5.4Computer Use自動化
歸檔
  • 2026年06月 18
  • 2026年05月 17
  • 2026年04月 5
  • 2026年03月 47
  • 2026年02月 3
  • 2026年01月 2
  • 2025年12月 2
  • 2025年09月 1
網站資訊
文章數量 :
203
運行時間 :
總字數 :
330.5k
最後更新時間 :
© 2024 - 2026 By kyosora
搜尋
資料載入中