9.7. 设置最高 TLS 加密协议版本
要设置最高 TLS 协议版本目录服务器支持,请输入:
dsconf -D "cn=Directory Manager" ldap://server.example.com security set --tls-protocol-max="protocol_version"
# dsconf -D "cn=Directory Manager" ldap://server.example.com security set --tls-protocol-max="protocol_version"
如果将参数设置为低于
sslVersionMin 的值,则 Directory Server 会将 sslVersionMax 设置为与 sslVersionMin 的值相同。
重要
要在
sslVersionMax 参数中始终使用最强支持的加密协议版本,请不要设置此参数。