為提升網路資料傳輸安全,針對使用TLS 1.1(含)版本以下之主機進行存取控管,避免服務造成衝擊請務必詳閱

致本校教職員工生
    為配合提升校園內平台之安全性並加速過舊之系統軟體汰換更新,並配合各大主流瀏覽器將於今年停止支援TLS1.1,網路組將於109/3/9(一)起針對校外連入校內採用TLS 1.1(含)以下版本之協定進行控管,
    屆時若您的主機接受TLS 1.1(含)以下版本之連線,將進行阻絕。請務必於實施日前進行伺服器端設定,針對TLS版本限定採用TLS 1.2(含)以上版本,避免無法連線。
 
    影響範圍為若採用TLS 1.1服務之以下任一情境之主機:

    1. 須開放校外連入之主機
    2. 與計網中心連線、介接之主機
    3. 行政單位校內互聯之主機

其餘校內主機間互聯不受此限,請務必留意上述主機之連線需求是否符合限縮範圍。
網路組將針對外部連入校內主機回應TLS Server Hello封包之TLS版本進行偵測,若偵測到不符合規範之過時版本,將針對伺服器端與客戶端雙方透過資安設備發送TCP Reset封包進行阻絕。
 
若有任何問題 請洽 計網中心 網路作業組  陳志豪 #3226