TLS 1.2, uzun süredir güvenli bağlantıların temelidir; TLS 1.3 ile birlikte etkin tutulması önerilir. TLS 1.0/1.1 ise güvenlik açıkları nedeniyle kapatılmalıdır.
Öneriler
- Yalnızca TLS 1.2 ve 1.3'ü etkinleştirin.
- Güçlü, ileri gizlilik (forward secrecy) sağlayan ECDHE tabanlı cipher'ları tercih edin.
- Zayıf algoritmaları (RC4, 3DES) devre dışı bırakın.
Örnek (Nginx)
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers off;
Yapılandırmanızı bir SSL test aracıyla ve SSL kontrol aracımızla doğrulayın.