您可以通过编辑注册表来配置 PSG 的客户端侦听器接受的安全协议和密码套件。如果需要,也可以在 RDS 主机上执行此任务。
允许使用的协议为 tls1.0、tls1.1 和 tls1.2(从低到高排序)。绝不允许使用 SSLv3 和更低版本的旧协议。默认设置为
tls1.2:tls1.1
。
注: 在 FIPS 模式下,仅 TLS 1.2 (tls1.2) 处于启用状态。
以下是默认密码列表:
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:@STRENGTH"
注: 在 FIPS 模式下,仅 GCM 密码套件处于启用状态 (
ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256
)。