Total Pageviews

Saturday, 12 June 2021

美国国土安全部要求郵件系統都必須使用 STARTTLS、DMARC,並且全面禁用 RC4 與 3DES这2种加密方法

 看到 18F 貼了 DHS 的新規定:「Enhance Email and Web Security」。

郵件系統的部份,要求要有 STARTTLS,並且設定 SPF 與 DMARC。另外禁用 SSLv2 與 SSLv3,以及 RC4 與 3DES

網站的部份,則是要求 HTTPS 以及 HSTS。另外也與郵件系統一樣禁用 SSLv2、SSLv3,以及 RC4 與 3DES。

No comments:

Post a Comment