Você pode configurar os protocolos de segurança e os conjuntos de codificação que o ouvinte do lado do cliente do PSG aceita editando o registro. Se necessário, essa tarefa também pode ser executada em um host RDS.
Os protocolos permitidos são, de baixo para alto, tls1.0, tls1.1 e tls1.2. Protocolos mais antigos, como SSLv3 e anteriores, nunca são permitidos. A configuração padrão é
tls1.2:tls1.1
.
Observação: No modo FIPS, somente o TLS 1.2 está habilitado (tls1.2).
A seguinte lista de codificação é o padrão:
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:@STRENGTH"
Observação: No modo FIPS, apenas os conjuntos de codificação do GCM estão ativados (
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256
).