Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.3
Дерево команд: tunnel.stunnel.tunnels.NAME.options.…далее…

Что это такое?

Это опции SSL/TLS.

Зачем это нужно?

Для обхода известных ошибок, несовместимостей и блокировки уязвимостей в разных реализациях SSL.

Как это настроить?

Данный узел соответствует полю options в файле stunnel.conf. Полное описание опций см. в man page по SSL_CTX_set_options; в STunnel они указываются без префикса SSL_OP_.

Каждая опция может быть индивидуально включена или выключена. Рекомендуемый минимальный набор опций для блокировки известных уязвимостей и устаревших версий протокола:

ALL = enable
NO_SSLv2 = enable
NO_SSLv3 = enable

© Network Systems Group 2015–2024 Отдел документации