การกำหนดค่าข้างต้นถูกต้องสำหรับการพร็อกซี TLS เวอร์ชันต่างๆไม่จำเป็นต้องกำหนดค่าอะไรเป็นพิเศษสำหรับ SSL/TLS ภายใน Stunnel
stunnel - รุ่น
stunnel 5.30 บนแพลตฟอร์ม x86_64-pc-linux-gnu
รุ่นนี้เป็นค่าเริ่มต้นบนเดเบียน 10 เมื่อคุณติดตั้งผ่าน sudo apt ติดตั้ง stunnel
.
เอาต์พุต testsl.sh ของเซิร์ฟเวอร์ดั้งเดิม
การทดสอบโปรโตคอลผ่านซ็อกเก็ต
ไม่เสนอ SSLv2 (ตกลง)
ไม่เสนอ SSLv3 (ตกลง)
ไม่ได้เสนอ TLS 1
TLS 1.1 ไม่ได้นำเสนอ
TLS 1.2 ที่นำเสนอ (ตกลง)
SPDY/NPN (SPDY เป็นโปรโตคอล HTTP ดังนั้นจึงไม่ได้ทดสอบที่นี่)
HTTP2/ALPN (HTTP/2 เป็นโปรโตคอล HTTP ดังนั้นจึงไม่ได้ทดสอบที่นี่)
เอาต์พุต testsl.sh ของพร็อกซีพอร์ตผ่าน stunnel
การทดสอบโปรโตคอลผ่านซ็อกเก็ต
ไม่เสนอ SSLv2 (ตกลง)
ไม่เสนอ SSLv3 (ตกลง)
ทล.1เสนอ
TLS 1.1 ที่นำเสนอ
TLS 1.2 ที่นำเสนอ (ตกลง)
SPDY/NPN (SPDY เป็นโปรโตคอล HTTP ดังนั้นจึงไม่ได้ทดสอบที่นี่)
HTTP2/ALPN (HTTP/2 เป็นโปรโตคอล HTTP ดังนั้นจึงไม่ได้ทดสอบที่นี่)
หมายเหตุ: โดยปกติแล้วการใช้ TLS 1 และ 1.1 เป็นความคิดที่ไม่ดี เนื่องจากโปรโตคอลทั้งสองมีข้อบกพร่องด้านความปลอดภัย ดูตัวอย่าง https://www.venafi.com/blog/why-its-dangerous-use-outdated-tls-security-protocols
ในกรณีนี้ พอร์ตพร็อกซี TLS นี้จะใช้ได้เฉพาะในเครือข่ายภายในและจะไม่เปิดเผยต่ออินเทอร์เน็ต ดังนั้นจึงเป็นเรื่องปกติที่จะใช้การแฮ็กนี้จนกว่าซอฟต์แวร์เก่าที่ไม่รองรับ TLS 1.2 จะถูกแทนที่