根据 PCI 安全标准委员会的规定,2018 年 6 月 30 日之后,开启 TLS1.0 将导致 PCI DSS 不合规。详情访问 https://blog.pcisecuritystandards.org/are-you-ready-for-30-june-2018-sayin-goodbye-to-ssl-early-tls 所以,想问下各位 V2EXer 们,你们是更注重兼容还是安全,是否准备在 30 号前停止支持 TLS1.0 呢?
1
ETiV 2018 年 6 月 26 日
别的不说,前两天被坑了一次,就是因为这个 TLS 版本
我们游戏在 Android 模拟器上有巨量的玩家,然后 LB 那边单方面升级了 TLS 最低版本,放弃了兼容 1.0,导致了 2~3 天的玩家没法登录,查问题查了好久… |
3
vibbow 2018 年 6 月 26 日
提醒:百度的蜘蛛还需要 TLS 1.0
|
5
davidyin 2018 年 6 月 26 日 via Android
逐步开始,基本上年底前全部去掉 TLS 1.0。
|
7
honeycomb 2018 年 6 月 26 日 via Android
确实应该只兼容 TLS1.2,但这么做一定会导致大量的兼容问题
|
10
Keyes 2018 年 6 月 26 日 via Android
完全不敢关,折线图上的用户数直接是跳水的
|
12
ETiV 2018 年 6 月 26 日 via iPhone
@7DLNU56W
嗯 很多模拟器的 Android 版本小于 5 (我测试用的网易 mumu,Android 4.4.4 ) 然后可能不少支持多版本 Android 的模拟器,默认提供的也是 4.x,需要额外再下载 Android 5 的系统镜像 但是玩家不管这些啊…… |
13
yanaraika 2018 年 6 月 26 日
caddy 默认只兼容 1.2
|
14
caola 2018 年 6 月 26 日
现在只开 1.2 和 1.3 版的,其他的都关了
|
15
lslqtz 2018 年 6 月 26 日
本来想拒绝,可是我的 CDN 支持。
其实 CDN 到源站是 HTTP,感觉就算表面上合规了也没用 |