ApsaraVideo VOD prend en charge le contrôle de version du protocole Transport Layer Security (TLS) pour sécuriser les données transmises sur Internet. Configurez les versions TLS de votre nom de domaine accéléré dans la console ApsaraVideo VOD.
Prérequis
Vous avez configuré un certificat SSL pour votre nom de domaine accéléré. Le contrôle de version TLS n'est disponible qu'après la configuration d'un certificat SSL. Pour plus d'informations, consultez la rubrique Accélération HTTPS sécurisée.
Contexte
ApsaraVideo VOD prend en charge les versions TLSv1.0, TLSv1.1, TLSv1.2 et TLSv1.3. Par défaut, les versions TLSv1.0, TLSv1.1 et TLSv1.2 sont activées.
Procédure
Connectez-vous à la console ApsaraVideo VOD.
Dans le volet de navigation de gauche, choisissez Configuration Management > CDN Configuration > Domain Names.
Recherchez le nom de domaine à configurer et cliquez sur Configure dans la colonne Actions.
Dans le volet de navigation de gauche dédié au nom de domaine, cliquez sur HTTPS.
-
Dans la section TLS Version Control, activez ou désactivez les versions TLS selon vos besoins.
Le tableau suivant décrit les différentes versions du protocole TLS.
Protocole
Description
Prise en charge par les navigateurs
TLSv1.0
Défini dans la RFC 2246 en 1999 en tant que mise à jour de SSL 3.0. Cette version est vulnérable à des attaques telles que BEAST et POODLE. Elle utilise un chiffrement faible et n'offre pas une protection adéquate pour les connexions réseau modernes. Cette version n'est pas conforme à la norme PCI DSS (Payment Card Industry Data Security Standard).
-
IE6+
-
Chrome 1+
-
Firefox 2+
TLSv1.1
Défini dans la RFC 4346 en 2006. Cette version corrige plusieurs vulnérabilités présentes dans TLSv1.0.
-
IE 11+
-
Chrome 22+
-
Firefox 24+
-
Safari 7+
TLSv1.2
Défini dans la RFC 5246 en 2008. Il s'agit de la version la plus largement utilisée aujourd'hui.
-
IE 11+
-
Chrome 30+
-
Firefox 27+
-
Safari 7+
TLSv1.3
Défini dans la RFC 8446 en 2018. Il s'agit de la dernière version de TLS. Elle prend en charge un mode sans temps d'aller-retour (0-RTT) pour des connexions plus rapides et utilise exclusivement des algorithmes d'échange de clés offrant une confidentialité persistante parfaite.
-
Chrome 70+
-
Firefox 63+
Dans le panneau TLS Version Control, les versions TLSv1.0, TLSv1.1 et TLSv1.2 sont activées par défaut, tandis que TLSv1.3 est désactivée. L'activation ou la désactivation d'une version TLS active ou désactive la négociation TLS correspondante pour le nom de domaine accéléré.
-