6.4. Sécurité (traduction automatique)


DSA est obsolète dans Red Hat Enterprise Linux 8

L'algorithme de signature numérique (DSA) est considéré comme obsolète dans Red Hat Enterprise Linux 8. Les mécanismes d'authentification qui dépendent des clés DSA ne fonctionnent pas dans la configuration par défaut. Notez que les OpenSSHclients n'acceptent pas les clés hôte DSA même dans la politique LEGACY.

(BZ#1646541)

SSL2Client Hello a été déprécié dans le SNRS

Le protocole TLS (Transport Layer Security) version 1.2 et antérieures permet d'entamer une négociation avec un Client Hellomessage formaté de manière rétrocompatible avec la version 2 du protocole SSL (Secure Sockets Layer). La prise en charge de cette fonctionnalité dans la bibliothèque Network Security Services (NSS) a été obsolète et est désactivée par défaut.

Les applications qui nécessitent le support de cette fonctionnalité doivent utiliser la nouvelle SSL_ENABLE_V2_COMPATIBLE_HELLOAPI pour l'activer. La prise en charge de cette fonctionnalité peut être complètement supprimée dans les prochaines versions de Red Hat Enterprise Linux 8.

(BZ#1645153)

Red Hat logoGithubRedditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez leBlog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

© 2024 Red Hat, Inc.