Eski TLS yapılandırmalarındaki güvensiz renegotiation, ortadaki adam saldırılarına ve hizmet reddine zemin hazırlayabilir. Modern sunucularda bu risk yapılandırmayla giderilir.
Önlemler
- Sunucu yazılımını güncelleyin (güvenli renegotiation desteği için).
- Güvensiz renegotiation'ı kapatın.
- Gereksizse istemci-başlatmalı (client-initiated) renegotiation'ı engelleyin.
- Yalnızca TLS 1.2/1.3 kullanın.
Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın.