Tarayıcılar ve ödeme standartları (PCI DSS) artık TLS 1.0 ve 1.1''i güvensiz sayıp desteklemez. Sunucunuz hâlâ bunlara dayanıyorsa güncellemeniz gerekir.
Yapılması Gerekenler
- Sunucuda yalnızca TLS 1.2 ve 1.3''ü etkinleştirin.
- Eski protokolleri kapatın (örn.
ssl_protocols TLSv1.2 TLSv1.3;). - Sunucu/kütüphane sürümlerini güncelleyin.
- Çok eski istemcilerle uyum sorununu test edin.
Yapılandırmanızı SSL kontrol aracımızla doğrulayın.