根据 PCI 安全标准委员会的规定,2018 年 6 月 30 日之后,开启 TLS1.0 将导致 PCI DSS 不合规。详情访问 https://blog.pcisecuritystandards.org/are-you-ready-for-30-june-2018-sayin-goodbye-to-ssl-early-tls 所以,想问下各位 V2EXer 们,你们是更注重兼容还是安全,是否准备在 30 号前停止支持 TLS1.0 呢?
1
ETiV 2018-06-26 00:52:28 +08:00
别的不说,前两天被坑了一次,就是因为这个 TLS 版本
我们游戏在 Android 模拟器上有巨量的玩家,然后 LB 那边单方面升级了 TLS 最低版本,放弃了兼容 1.0,导致了 2~3 天的玩家没法登录,查问题查了好久… |
2
7DLNU56W OP @ETiV TLS1.0 好像只影响早起的安卓版本,我知道的都是 Android4 之前的版本,这么早起的版本还要兼容么?
|
3
vibbow 2018-06-26 03:09:05 +08:00
提醒:百度的蜘蛛还需要 TLS 1.0
|
5
davidyin 2018-06-26 07:02:35 +08:00 via Android
逐步开始,基本上年底前全部去掉 TLS 1.0。
|
7
honeycomb 2018-06-26 07:41:23 +08:00 via Android
确实应该只兼容 TLS1.2,但这么做一定会导致大量的兼容问题
|
10
Keyes 2018-06-26 09:03:00 +08:00 via Android
完全不敢关,折线图上的用户数直接是跳水的
|
12
ETiV 2018-06-26 12:55:33 +08:00 via iPhone
@7DLNU56W
嗯 很多模拟器的 Android 版本小于 5 (我测试用的网易 mumu,Android 4.4.4 ) 然后可能不少支持多版本 Android 的模拟器,默认提供的也是 4.x,需要额外再下载 Android 5 的系统镜像 但是玩家不管这些啊…… |
13
yanaraika 2018-06-26 12:59:34 +08:00
caddy 默认只兼容 1.2
|
14
caola 2018-06-26 13:06:47 +08:00
现在只开 1.2 和 1.3 版的,其他的都关了
|
15
lslqtz 2018-06-26 17:56:00 +08:00
本来想拒绝,可是我的 CDN 支持。
其实 CDN 到源站是 HTTP,感觉就算表面上合规了也没用 |