اعلانها
پاک کردن همه
امنیت و SSL
2
دیدگاهها
1
کاربران
0
واکنشها
582
بازدید
7
27/05/2026 12:04 ق.ظ
شروعکننده موضوع
اسکن امنیتی میگوید سرور ما هنوز TLS 1.0 را پشتیبانی میکند. چطور غیرفعالش کنم و چه ریسکی دارد؟
TLS 1.0 و 1.1 منسوخ شدهاند و باید غیرفعال شوند. ولی قبل از این کار ریسک را بسنجید.
ریسک: کلاینتهای خیلی قدیمی (ویندوز ۷ بدون بهروزرسانی، گوشیهای اندروید قدیمی، دستگاههای اسکنر/کپی اداری) ممکن است فقط TLS 1.0 بلد باشند و بعد از غیرفعال کردن، اصلاً نتوانند وصل شوند.
روش: این تنظیم در سطح ویندوز است نه SmarterMail، و از رجیستری انجام میشود:
HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\
برای هر پروتکل کلیدهای Client و Server با مقادیر Enabled=0 و DisabledByDefault=1 ساخته میشود. بعد از تغییر، سرور باید ریاستارت شود.
مسیر امن:
- اول لاگها را بررسی کنید تا ببینید آیا کسی هنوز با TLS قدیمی وصل میشود.
- به کاربران اطلاع دهید و مهلت بدهید.
- در ساعت کمترافیک غیرفعال کنید.
- بلافاصله بعدش تست کنید که وبمیل، IMAP و SMTP همه کار میکنند.
تست با OpenSSL:
openssl s_client -connect mail.example.com:993 -tls1_2
ضمناً سایفرهای ضعیف (RC4، 3DES، NULL) را هم غیرفعال کنید.
1 پاسخ