Cấu hình trên là chính xác để ủy quyền cho các phiên bản TLS khác nhau.Không cần cấu hình bất kỳ thứ gì đặc biệt cho SSL/TLS trong stunnel.
phiên bản stunnel
stunnel 5.30 trên nền tảng x86_64-pc-linux-gnu
Phiên bản này được mặc định trên debian 10 khi bạn cài đặt qua Sudo apt cài đặt stunnel
.
đầu ra testssl.sh của máy chủ gốc
Kiểm tra các giao thức thông qua ổ cắm
SSLv2 không được cung cấp (OK)
SSLv3 không được cung cấp (OK)
TLS 1 không được cung cấp
TLS 1.1 không được cung cấp
TLS 1.2 được cung cấp (OK)
SPDY/NPN (SPDY là một giao thức HTTP và do đó không được thử nghiệm ở đây)
HTTP2/ALPN (HTTP/2 là một giao thức HTTP và do đó không được thử nghiệm ở đây)
đầu ra testssl.sh của cổng proxy qua stunnel
Kiểm tra các giao thức thông qua ổ cắm
SSLv2 không được cung cấp (OK)
SSLv3 không được cung cấp (OK)
TLS 1 cung cấp
TLS 1.1 cung cấp
TLS 1.2 được cung cấp (OK)
SPDY/NPN (SPDY là một giao thức HTTP và do đó không được thử nghiệm ở đây)
HTTP2/ALPN (HTTP/2 là một giao thức HTTP và do đó không được thử nghiệm ở đây)
Lưu ý: Sử dụng TLS 1 và 1.1 thường là một ý tưởng tồi vì cả hai giao thức đều có lỗi bảo mật, xem ví dụ https://www.venafi.com/blog/why-its-dangerous-use-outdated-tls-security-protocols
Trong trường hợp này, cổng proxy TLS này sẽ chỉ khả dụng trong mạng nội bộ và sẽ không bao giờ được kết nối với internet, vì vậy bạn có thể sử dụng bản hack này cho đến khi phần mềm cũ không hỗ trợ TLS 1.2 này được thay thế.