====== Cloudflare 關閉 TLS 1.0 與 1.1 的方式 ====== 因為透過 WebInspect 掃描發現出現 **Insecure Transport: Weak SSL Cipher ( 11285 )** CWE: 326,327 這風險, 再經由 [[https://www.ssllabs.com/ssltest/|Qualys SSL Labs]] 的掃瞄發現等級是 B , 了解要關閉 TLS 1.0 與 1.1 才能達到等級 A 的安全強度 ===== 進入 Cloudflare 設定介面進行設定 ===== * SSL/TLS -> 邊緣憑證 -> 最低 TLS 版本 選 TLS 1.2 {{:tech:cloudflare_tls12.png|}} ===== 使用 Qualys SSL Labs 再次確認 ===== * {{:tech:cloudflare_tls12_test.png|}} {{tag>cloudflare tls ssl}}