這篇文章已封存,而且 Apple 也不會再更新。

在伺服器上設定 SSL 和 TLS 服務時,請使用現代加密做法

若要確保 iOS 和 OS X 用戶端可以連接到伺服器,請使用群組大小為 2048 位元或以上的 Diffie-Hellman 密鑰。

若要確保使用者的安全性和隱私權,以及與 Apple 產品的互通性,伺服器管理者在使用 Diffie-Hellman 密鑰交換時,應使用大小為 2048 位元或以上的群組。

可能使用這些連線類型的服務包括:

  • 企業 Wi-Fi(802.1X)

  • 安全電子郵件連線

  • 安全網頁連線(HTTPS)

  • 安全網際網路列印(透過 TLS/SSL 的 IPP)

iOS 8.4OS X v10.10.4 提供更高的安全性,可防範「僵局」(Logjam)漏洞。更新 iPhone、iPad、iPod touch 或 Mac 之後,這些裝置不會再連接到使用較弱 Diffie-Hellman 加密方式所設定的伺服器或網頁。

如果使用者在更新後無法建立安全連線,請檢查伺服器的設定。請參閱下列連結以取得更多資訊:

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商

發佈日期: