Page tree
Skip to end of metadata
Go to start of metadata

Esta build contempla a implementação de uma nova chave para a seção [SSLConfigure] do TOTVS | Application Server.

SituaçãoDesabilitar algumas cifras SSL
OcorrênciaAlgumas ferramentas reportam uma vulnerabilidade por disponibilizar as cifras CBC e RC4.
Implementação

Na seção [SSLConfigure], através da chave disableCipher é possível informar as cifras que devem ser desabilitadas.

Exemplo:

[SSLConfigure]
disableCipher=RC4:CBC
Informações adicionais
  • Referente ao chamado: TTIXFQ
  • Referente à ocorrência: SSIM-174
  • Disponível em builds superiores a 7.00.131227A com data de geração superior a 06/10/2015.