Aller au contenu

Featured Replies

Posté(e)

Bonjour,

en testant mon installation HAProxy au moyen du service https://www.ssllabs.com/ssltest/, je me suis rendu compte que la version HAProxy fournie ne supportait pas TLS 1.1 et 1.2. Pourtant la version d’openssl du DSM 5.0 (1.0.1f-fips) et HAProxy 1.5 sont censés supporter les dernière version de TLS. Avez-vous une explication sur ce non support ?

Au passage, afin de renforcer la sécurité, il serait intéressant d’ajouter « ciphers HIGH:!aNULL:!MD5:-EDH » à la fin de la partie binds du frontend https.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.