请问要怎么知道目前App有在使用TLS1.0?
以及如果确定有,要怎么关闭或移除?
另外想再问TLS1.2如何知道有在使用RC4?
以及如果确定有,要怎么关闭或移除?
目前接手的App被侦测有这两个问题,
看程式目前也只设定TLS1.2
SSLContext ctx = SSLContext.getInstance("TLS");
ctx.init(null, tmf.getTrustManagers(), null);
SSLSocketFactory sslFact = ctx.getSocketFactory();
mSock = (SSLSocket) sslFact.createSocket();
mSock.setEnabledCipherSuites(mSock.getSupportedCipherSuites());
String[] s={"TLSv1.2"};
mSock .setEnabledProtocols(s);
不懂为什么会被侦测到有使用TLS1.0和TLS1.2使用RC4?
所以想知道应该朝哪个方向可以解决这两个问题?
感谢~