Aller au contenu

Messages recommandés

Posté(e)

Bonjour,

en testant mon installation HAProxy au moyen du service https://www.ssllabs.com/ssltest/, je me suis rendu compte que la version HAProxy fournie ne supportait pas TLS 1.1 et 1.2. Pourtant la version d’openssl du DSM 5.0 (1.0.1f-fips) et HAProxy 1.5 sont censés supporter les dernière version de TLS. Avez-vous une explication sur ce non support ?

Au passage, afin de renforcer la sécurité, il serait intéressant d’ajouter « ciphers HIGH:!aNULL:!MD5:-EDH » à la fin de la partie binds du frontend https.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.