소스 검색

exclude SSLv3 for all TLS

to mitigate POODLE vulnerability
Sven Neuhaus 9 년 전
부모
커밋
ac59435d6e
1개의 변경된 파일2개의 추가작업 그리고 0개의 파일을 삭제
  1. 2
    0
      roles/mailserver/templates/etc_postfix_main.cf.j2

+ 2
- 0
roles/mailserver/templates/etc_postfix_main.cf.j2 파일 보기

@@ -38,6 +38,8 @@ unverified_sender_reject_code = 554
38 38
 # TLS parameters
39 39
 smtpd_tls_mandatory_protocols=!SSLv2,!SSLv3
40 40
 smtp_tls_mandatory_protocols=!SSLv2,!SSLv3
41
+smtp_tls_protocols = !SSLv2,!SSLv3
42
+smtpd_tls_protocols = !SSLv2,!SSLv3
41 43
 smtpd_tls_cert_file=/etc/ssl/certs/wildcard_combined.pem
42 44
 smtpd_tls_key_file=/etc/ssl/private/wildcard_private.key
43 45
 smtpd_use_tls=yes

Loading…
취소
저장