TLS 1.1 通訊協定已過時

medium Nessus Plugin ID 157288

Synopsis

遠端服務使用較舊的 TLS 版本加密流量。

描述

遠端服務接受使用 TLS 1.1 加密的連線。TLS 1.1 缺少對目前和建議的加密套件的支援。支援在 MAC 計算之前加密的加密法以及經驗證的加密模式 (如 GCM) 無法搭配 TLS 1.1 使用

自 2020 年 3 月 31 日起,未啟用 TLS 1.2 和更新版本的端點將無法再透過主要網頁瀏覽器和主要廠商正常運作。

解決方案

啟用 TLS 1.2 與/或 1.3 支援,並停用 TLS 1.1 支援。

另請參閱

https://datatracker.ietf.org/doc/html/rfc8996

http://www.nessus.org/u?c8ae820d

Plugin 詳細資訊

嚴重性: Medium

ID: 157288

檔案名稱: tls11_deprecated.nasl

版本: 1.2

類型: remote

已發布: 2022/4/4

已更新: 2022/4/11

組態: 啟用徹底檢查

資產庫: true

風險資訊

CVSS 評分論據: Score from an in depth analysis done by tenable

CVSS v2

風險因素: Medium

基本分數: 6.1

媒介: AV:N/AC:H/Au:N/C:C/I:P/A:N

CVSS 評分資料來源: manual

CVSS v3

風險因素: Medium

基本分數: 6.5

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

弱點資訊

必要的 KB 項目: SSL/Supported