TLS 1.0服务器和服务器之间的Web服务。 TLS 1.1服务器

时间:2017-09-21 14:58:49

标签: web-services ssl server-to-server

所以我想我知道答案,但想检查一下。

如果我允许客户/供应商通过Webservice和/或http发送订单并且我的服务器正在运行TLS 1.0并且我升级到TLS 1.1 / 1.2且客户/供应商仍在使用TLS 1.0我假设此接口将停止工作,因此我的客户至少也需要升级到TLS 1.1或1.2才能继续工作?

有没有人知道是否有一个矩阵显示不同版本之间的兼容性,所以我可以在哪些情况下解决它?

提前致谢?

问候

标记

1 个答案:

答案 0 :(得分:2)

公开新的仅限TLS 1.2的端点(位于不同的子域),以便您的客户可以按自己的进度迁移。告诉他们你将很快退休旧的端点,他们需要在必要时解决他们的加密问题。当截止日期到来时,请将您的旧端点添加到新端点。

这是一种有争议的方法,但它也是现实生活中的制作方式,所以你必须做你必须做的事情。