SSL および TLS (既知の問題点)

Enterprise Server では、SSL/TLS をサポートするために OpenSSL 1.1.1 から OpenSSL 3.0 に切り替わりました。デフォルトでは、OpenSSL 3.0 ではセキュリティ要件がより厳格になり、TLS 1.2 より前のバージョンの TLS を使用した接続は使用できません。さらに、TLS 1.2 を使用していても署名アルゴリズム拡張機能を使用しないクライアントは、デフォルト設定では接続できません。これらの制限は、暗号リストで @SECLEVEL=0 を使用している場合には緩和されます。詳細については、「暗号スイート リストの構成」を参照してください。