首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在GCE HTTPS负载均衡器中有任何方法至少禁用TLS 1.0吗?

在GCE HTTPS负载均衡器中有任何方法至少禁用TLS 1.0吗?
EN

Server Fault用户
提问于 2016-04-07 14:54:33
回答 1查看 3.7K关注 0票数 3

我试图通过Trustwave pci扫描,但我做不到,因为它在"TLSv1.0支持的“中失败,我认为问题是在GCE负载均衡器中,默认启用TLSv 1.0、1.1和1.2 (https://cloud.google.com/compute/docs/load-balancing/http/#tls_支持)。我已经用openssl和密码扫描(https://github.com/jvehent/cipherscan)在本地测试了我的实例,在这两种情况下,我只能使用TLSv1.2密码获得连接。我尝试使用GCE负载均衡器的公共ip来使用相同的工具,我可以使用TLSv1、TLSv1.1、TLSv1.2连接。

EN

回答 1

Server Fault用户

发布于 2016-11-11 21:10:57

您可以使用GCE网络负载平衡器将TCP数据包直接转发到实例;这意味着HTTPS客户端将直接与应用程序握手,因此将使用TLSv1.2密码。在缺点方面,您可能不会得到相同的每个请求的平衡行为。

希望这能有所帮助!

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/768816

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档