Изменение версии TLS (Transport Layer Security) относится к обновлению протокола, который обеспечивает безопасную передачу данных по сети. TLS используется для шифрования соединений в Интернете, например, при использовании HTTPS для защиты веб-трафика.
С течением времени были разработаны новые версии TLS для устранения уязвимостей и улучшения безопасности:
Изменение версии TLS может включать в себя переход на более новую версию, что может потребовать обновления серверного программного обеспечения, клиентских приложений или настройки сетевой инфраструктуры. Это важно для обеспечения безопасности данных и защиты от атак, таких как перехват трафика или атаки "человек посередине" (MITM).
В первую очередь изменение версии TLS необходимо для работы сайтов на веб-сервере как с актуальными версиями браузеров, так и с устаревшими, а также для обеспечения безопасности передачи данных в интернете:
В целом, изменение версии TLS — это важный шаг для защиты данных и обеспечения безопасного взаимодействия в сети.
Чтобы изменить поддерживаемые версии TLS для уже созданного сайта через панель, выполните следующие действия:
А вот для изменения поддерживаемой версии TLS для уже созданного сайта через терминал, необходимо внести изменения в конфигурационный файл сайта.
/etc/nginx/vhosts/<user name>/<site name>.conf
На RHEL-based:
/etc/httpd/conf/vhosts/<user name>/<site name>.conf
На Debian-based:
/etc/apache2/vhosts/<имя-пользователя>/<имя-сайта>.conf
В нужном конфигурационном файле найдите параметр ssl_protocols и укажите для него требуемые версии TLS, например:
ssl_protocols TLSv1.2 TLSv1.3;
После внесения изменений, перезагрузите соответствующий веб-сервер.
service nginx restart
На RHEL-based:
service httpd restart
На Debian-based:
service apache2 restart
Для создания сайтов с актуальной версией TLS добавьте соответствующий параметр SSLSecureProtocols со значением в конфигурационный файл панели через терминал сервера. Например, для использования на сайтах TLSv1.2 и TLSv1.3 (на ОС c OpenSSL версии 1.1.1 или выше) добавьте в /usr/local/mgr5/etc/ispmgr.conf
следующую строку:
SSLSecureProtocols TLSv1.2 TLSv1.3
После внесения изменений перезагрузите панель:
/usr/local/mgr5/sbin/mgrctl -m ispmgr -R
На этом инструкция завершена.