2.3.14. sslVersionMin
sslVersionMin パラメーターは、Directory Server が使用する TLS プロトコルの最小バージョンを設定します。ただし、デフォルトでは、Directory Server は、システム全体の暗号化ポリシーに基づいてこのパラメーターを自動的に設定します。/etc/crypto-policies/config ファイルでポリシープロファイルを以下のように設定します。
-
DEFAULT、FUTURE、またはFIPS、Directory Server はsslVersionMinをTLS1.2に設定します。 -
LEGACY、Directory Server はsslVersionMinをTLS1.0に設定します。
または、sslVersionMin は、crypto ポリシーで定義されている値よりも高い値に手動で設定できます。
この属性への変更を反映するには、サービスを再起動する必要があります。
| エントリー DN | cn=encryption,cn=config |
| 有効な値 |
|
| デフォルト値 | 設定したシステム全体の暗号化ポリシープロファイルによって異なります。 |
| 構文 | DirectoryString |
| 以下に例を示します。 | sslVersionMin: TLS1.2 |