« Muninのsnmp_if_err を エラーパケットだけにする | メイン | ルーテシア4RS インテークパイプ割れ »
2020年9月 5日
CentOS8 で TLSv1.2以下が接続できない場合 >>Linux
REDHAT 8からシステム全体の暗号化ポリシーが導入されました。
RedhatEN8:第3章 システム全体の暗号化ポリシーの使用
DEFAULTでは TLS プロトコルの 1.2 と 1.3、IKEv2 プロトコル、および SSH2 プロトコルが使用 となっています。
それによって、その暗号化ポリシーの状態でBuildされたパッケージが影響を受けます。たとえば、CentOS Bug Tracker:0016484では sendmailが報告されています。
ということで、設定を変えてもどうにもならないようならばPackageのbuildを疑う必要もでてきます。
9/7追記:
postfix は update-crypto-policies --set LEGACY でバイナリ入れ替えなくても通るようになりますね。
トラックバック
現在、この記事はトラックバックを受け付けておりません。
コメント
この記事へコメントを投稿する。
コメントは管理人が承認後に掲載されます。