首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >缺少SCSV的安全影响,但只允许使用TLS 1.2

缺少SCSV的安全影响,但只允许使用TLS 1.2
EN

Security用户
提问于 2017-06-09 12:22:31
回答 1查看 347关注 0票数 3

与此安全堆栈交换问题类似,考虑到服务/服务器的安全性,如果只允许TLS1.2,但不启用防止协议降级攻击的TLS回退信令密码套件值(SCSV),我想知道是否存在任何缺点。

从理论上讲,我不认为缺少的SCSV有任何影响,因为无论如何只有TLS 1.2可用,但我不是100%确定。

如果最初只允许使用TLS 1.2,那么SCSV的存在有什么影响呢?

EN

回答 1

Security用户

发布于 2017-06-28 06:19:03

因为SCSV只是一种防止降级的方法,而且您的服务器不支持任何其他的协议降级,所以我不认为这有什么坏处。

如果我错了,请纠正我,但是SCSV将是徒劳的,只有TLS 1.2被允许。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/161584

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档