我升级到WAF3.0了,发现所有的域名的套件配置被重置成“全部加密套件了”,这个是预期的吗?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
是的,这种情况是预期的行为。根据知识库资料,在升级到WAF 3.0后,所有域名的加密套件配置会被重置为默认选项“全部加密套件”。这是因为在WAF 3.0中,默认设置会优先考虑兼容性,以确保升级过程中不会因加密套件的限制而导致业务中断。
默认配置的重置
WAF 3.0在升级时会对部分配置进行初始化处理,其中包括将加密套件重置为“全部加密套件”。此设置能够支持更多的客户端连接,避免因加密套件不匹配导致的访问问题。
安全性与兼容性的权衡
“全部加密套件”选项虽然兼容性最高,但安全性较低,因为它同时包含强加密套件和弱加密套件。如果您对安全性有较高要求,建议根据实际业务需求重新自定义加密套件。
为了避免潜在的安全风险,您可以按照以下步骤重新配置加密套件:
登录WAF控制台
进入Web应用防火墙控制台,选择对应的资源组和地域。
定位目标域名
在左侧导航栏中,选择“资产中心 > 网站接入”,找到需要调整加密套件的域名。
进入TLS配置页面
确认域名的接入模式为CNAME接入,并且源站信息的证书状态为“更新证书”。然后点击操作列中的“TLS配置”。
自定义加密套件
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
保存配置
完成配置后,点击“保存”以应用新的加密套件设置。
通过以上步骤,您可以重新配置加密套件,确保在兼容性和安全性之间取得平衡。
你好,我是AI助理
可以解答问题、推荐解决方案等