Щоб увімкнути лише TLS у WebSphere: увійдіть до ISC (http://host:adminport/ibm/console). У меню «Безпека» виберіть Керування сертифікатом SSL і ключами, Конфігурації SSL, Параметри NodeDefaultSSLS, Параметри якості захисту (QoP). Змініть значення протоколу на TLS або TLSv1.
- Відкрийте Google Chrome.
- Натисніть Alt F і виберіть Налаштування.
- Прокрутіть вниз і виберіть Показати розширені налаштування…
- Прокрутіть униз до розділу Система та натисніть Відкрити налаштування проксі-сервера…
- Виберіть вкладку Додатково.
- Прокрутіть униз до категорії «Безпека», вручну встановіть прапорець «Використовувати TLS 1.2».
- Натисніть OK.
Увімкнути SSL (власний ключ і надійне сховище)
- Виберіть «Створити» > «Самопідписаний сертифікат».
- Вкажіть відповідні значення на бланку сертифіката. Переконайтеся, що ви зберегли псевдонім і загальне ім’я як повне доменне ім’я машини.
- Натисніть Застосувати.
Примусовий трафік використовувати TLS 1.2
- У IBM HTTP Server вимкніть протоколи SSL і старі протоколи TLS, залишивши ввімкненим лише TLS 1.2. …
- Зупиніть і запустіть сервер HTTP.
- Змініть файл властивостей клієнта WebSphere SSL, щоб примусово використовувати TLS 1.2: …
- У менеджері розгортання оновіть LotusConnections-config.
Для Chrome
- Відкрийте інструменти розробника (Ctrl+Shift+I)
- Виберіть вкладку Безпека.
- Перейдіть до порталу WebAdmin або Cloud Client.
- У розділі «Безпека» перевірте результати для розділу «Підключення», щоб перевірити, який протокол TLS використовується.
На рівні операційної системи (у Windows 11/10/8/1/Windows Server 2012R2/2016/2019/2022) TLS 1.2 увімкнено за замовчуванням. У деяких старих версіях Windows, наприклад Windows 7 і Windows Server 2012, вони вимагають налаштувати деякі параметри перед увімкненням TLS 1.2. Windows Vista та XP не підтримують TLS 1.2.