ssl - 我可以使用什么安全协议(protocol)来保护 Web 服务 (SSL/TLS)?

标签 ssl tls1.2

我必须确保 Web 服务的安全,我可以使用的协议(protocol)是 SSLv2 或 SSLv3 或 TLSv1.2 或 SSLv3 与 TLSv1.2 的组合。我知道就 SSL 而言,SSLv3 是最安全的协议(protocol),就 TLS 而言,TLSv1.2 也是最安全的。但问题是我必须使用上述哪些协议(protocol)来保护我的 Web 服务?如果有答案,我也想知道原因。 谢谢

最佳答案

TLS 是 SSL 加密协议(protocol)的升级版本,它可以在互联网上实现更安全的通信。由于 POODLE 和其他 SSL 漏洞,SSLv3 已被弃用。

因此,我建议您可以使用 TLS 1.2 协议(protocol),因为它是在 2008 年 8 月定义并在今天使用的。与 SSL 证书兼容的 TLSv1.2 协议(protocol)可为您在 Internet 上的 Web 服务提供增强的通信安全性。 Get more details

关于ssl - 我可以使用什么安全协议(protocol)来保护 Web 服务 (SSL/TLS)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41737701/

相关文章:

java - SSL 和验证用户

ssl - 如何在 Bluemix 和 CastIron 虚拟设备之间设置 HTTPS 相互身份验证?

c# - 明确的 SSL/TLS 版本选择

c# POP3客户端实现

java - 从 Weblogic 服务器到 IIS SSL 服务的 x509 客户端身份验证(无法加载服务器信任的 CA java.lang.NullPointerException)

ssl - Erlang ssl 请求的负载均衡

amazon-web-services - AWS 服务之间的通信(通过 ARN 定位)是否始终使用 SSL?

python - Google App Engine SSL 版本 2.7.11 库不受/支持

java - 如何在 Java 8 中禁用 TLSv1.2

ruby-on-rails - 是否可以在 Controller 层检测安全请求的 TLS 版本?