TLS 1.1 版通訊協定偵測

info Nessus Plugin ID 121010

概要

遠端服務使用較舊的 TLS 版本加密流量。

說明

遠端服務接受使用 TLS 1.1 加密的連線。
TLS 1.1 缺少對目前和建議的加密套件的支援。
支援在 MAC 計算之前加密的加密法以及經驗證的加密模式 (如 GCM) 無法搭配 TLS 1.1 使用

自 2020 年 3 月 31 日起,未啟用 TLS 1.2 和更新版本的端點將無法再透過主要網頁瀏覽器和主要廠商正常運作。

解決方案

啟用 TLS 1.2 與/或 1.3 支援,並停用 TLS 1.1 支援。

另請參閱

https://tools.ietf.org/html/draft-ietf-tls-oldversions-deprecate-00

http://www.nessus.org/u?c8ae820d

Plugin 詳細資訊

嚴重性: Info

ID: 121010

檔案名稱: tls11_detection.nasl

版本: 1.10

類型: remote

已發布: 2019/1/8

已更新: 2023/4/19

資產庫: true

支援的感應器: Nessus

弱點資訊

必要的 KB 項目: SSL/Supported

參考資訊

CWE: 327