Suporte ao Protocolo de Segurança
App Builder é um aplicativo .Net. No .Net, os protocolos de segurança SSL e TLS suportados são configurações globais. Eles devem ser definidos na inicialização, antes de fazer qualquer conexão HTTP. Os protocolos de segurança padrão suportados variam de acordo com App Builder versão.
Versão | SSL 3.0 | TLS 1.0 | TLS 1.1 | TLS 1.2 | TLS 1.3 |
---|---|---|---|---|---|
1.0 | Sim | Sim | Não | Não | Não |
1,1 a 1,5 | Não | Não | Sim | Sim | Não |
1.6 e superior | Não | Sim | Sim | Sim | Não |
4.0 e superior | Não | Não | Não | Sim | Sim |
Os desenvolvedores podem substituir os provedores de segurança padrão. Para fazer isso, edite o AppSettings.config
arquivo:
Vinyl\Config\AppSettings.config
Adicione um SecurityProtocols
chave com uma lista de valores delimitada por vírgulas. Os valores devem corresponder aos nomes de membros da enumeração SecurityProtocolType. Por exemplo:
<?xml version="1.0" encoding="utf-8" ?>
<appSettings>
<add key="SecurityProtocols" value="Ssl3, Tls, Tls11, Tls12" />
</appSettings>
Para mais informações sobre como personalizar o arquivo AppSettings.config, consulte Configuração .NET personalizada.
Aviso
Alguns protocolos de segurança são inerentemente inseguros e devem ser evitados. Em particular, o SSL 3.0 é vulnerável ao ataque POODLE.