DC禁用TLS1.0

DC禁用TLS1.0

TLS1.0是旧的SSL加密方法,因为已经不安全,安全检查会把其列为安全漏洞。
Desktop Central本身也是建议将其禁用。

禁用方法:
登录到Desktop Central的Web客户端,打开“管理”下的“安全设置”,选中“禁用旧版本的TLS”。
然后重新启动Desktop Central的服务。

验证方法:
1. 使用第三方安全检测工具扫描。
2. 打开DesktopCentral_Server\nginx\conf\nginx-ssl.conf文件,搜索ssl_protocols,应该只有TLSv1.2