第 6 章 Red Hat Enterprise Linux 中的目录服务器
目录服务器现在支持启用和禁用特定的 TLS 版本
在以前的版本中,在 Red Hat Enterprise Linux 6 上运行的目录服务器提供任何配置选项来启用或禁用特定的 TLS 版本。例如,无法禁用不安全的 TLS 1.0 协议,同时保持以后的版本启用。在这个版本中,将 nsTLS10、nsTLS11 和 nsTLS12 参数添加到 cn=encryption,cn=config 条目。现在,可以在目录服务器中配置特定的 TLS 协议版本。
请注意,这些参数的优先级高于 nsTLS1 参数,用于启用或禁用所有 TLS 协议版本。(BZ#1330758)