运输层安全1.0协议已被破解并因支付卡行业PCI达标而失效

华体会联盟hth文章显示您如何禁用拉克空间云负载平衡器tLS1.0

网际网际网际网路注解网际网际网际网路华体会联盟hth:你必须使用应用编程接口命令或racspace命令来执行此动作https://pitchfork.rax.io"target="_blank">Pitchfork工具类

文章假设CURL安装在您的桌面机上使用cURL是唯一使TLS1.0失效的方法云负载平衡器失效而更新实现确保在程序不会影响正常操作时执行程序

###获取认证令牌

你需要华体会联盟hthhttps://docs.rackspace.com/docs/cloud-load-balancers/quickstart/#authentication">obtain认证令牌完成此进程华体会联盟hth遇到问题获取令牌时,联系机空间支持

###创建变量

命令行上创建下列变量(使用相同格式):

  • 'Token'

  • 'DDI= '

  • 'LBID= '

  • 'REG= '

创建这些变量并用在cURL命令中会更容易取消TLS1.0进程

###禁用TLS1.0

关闭云负载平衡器TLS1.0前,先运行命令检查当前设置:


              
华府

确保您创建全单行,不返回或分行中断继续一行不插入分行补丁,增加反斜线'\'命令尾端,如下示例所示


              
华府

下示例显示部分输出命令 :


              
华府

下一步使用下命令禁用TLS1.0或创建带所需信息文本文件


              
华府

The text file must contain the exact information and spacing shown in the following code: { "sslTermination": { "securityProtocols": [ { "securityProtocolName": "TLS_10", "securityProtocolStatus": "DISABLED" } ] } }

要使用文件,运行下列命令:


              
华府

您应该看到部分证书返回并附下列输出:


              
华府

验证TLS1.0通过运行下列命令现在禁用:


              
华府
Baidu
map