9.7. 设置最高 TLS 加密协议版本
要设置最高 TLS 协议版本目录服务器支持,请输入:
dsconf -D "cn=Directory Manager" ldap://server.example.com security set --tls-protocol-max="protocol_version"
# dsconf -D "cn=Directory Manager" ldap://server.example.com security set --tls-protocol-max="protocol_version"
如果将参数设置为低于
sslVersionMin
的值,则 Directory Server 会将 sslVersionMax
设置为与 sslVersionMin
的值相同。
重要
要在
sslVersionMax
参数中始终使用最强支持的加密协议版本,请不要设置此参数。