F5 | Változás az SSL és a TLS protokollok használatában

 

A PCI DSS 3.2 2018. június 30-tól megtiltja az SSL és a TLS 1.0 protokollok használatát.

 

A PCI DSS minősítés megköveteli, hogy azok az eszközök, amelyek feldolgoznak, tárolnak vagy továbbítanak kártyabirtokosi adatokat és / vagy érzékeny azonosításra alkalmas adatokat, 2018. június 30. után ne használják az SSL (Secure Sockets Layer) és a TLS (Transport Layer Security) 1.0 protokollokat, helyettük a TLS 1.1, de méginkább a TLS 1.2 protokoll használata az elvárt. F5 eszközön ezt a Client-SSL Profile megfelelő beállításával garantálhatjuk. Bővebb információ a PCI Security Standards Council blog oldalán itt és az F5 Networks knowledge base bejegyzésében itt érhető el.