Переключил секьюрити полиси в ALB на рекомендуемую амазоном (ELBSecurityPolicy-TLS13-1-2-2021-06), до этого стояла дефолтная. Но различные онлайн чекеры говорят о том что TLS 1.0 и TLS 1.1 до сих пор включены.
Нужно ли что еще настраивать или требуется просто время чтобы изменения подхватились?
https://docs.aws.amazon.com/elasticloadbalancing/latest/network/create-tls-listener.html#describe-ssl-policies тут список полиси и че там есть, выберите более строгую если нужно
эта и есть строгая. по той таблице в ней отключены TLS 1.0 и TLS 1.1
но вообще да ваша политика только 1.2 1.3 проверьте в гуях что все так мб надо подождать чутка, но вроде обычно почти сразу применяется
спасибо я тогда подожду. может кеш ничего путного я не нагуглил пока
а бл*! про клаудфлару забыл! там включил и все норм теперь спасибо
Обсуждают сегодня