Это опции SSL/TLS.
Для обхода известных ошибок, несовместимостей и блокировки уязвимостей в разных реализациях SSL.
Данный узел соответствует полю options в файле stunnel.conf. Полное описание опций см. в man page по SSL_CTX_set_options; в STunnel они указываются без префикса SSL_OP_.
Каждая опция может быть индивидуально включена или выключена. Рекомендуемый минимальный набор опций для блокировки известных уязвимостей и устаревших версий протокола:
ALL = enable NO_SSLv2 = enable NO_SSLv3 = enable
© Network Systems Group 2015–2024 | Отдел документации |