Mantis Bug Tracker


Soru Detaylarını Görüntüle Cevaplara Git ] Yazdır ]
Soru NumarasıProjeKategoriDurumu GörüntüleSoruluş ZamanıSon Güncelleme
0016156E-FATURA[Tüm Projeler] GenelHerkese Açık2014-10-27 22:182014-11-05 11:45
Bildirenhbilgen 
DurumcevaplanmışÇözümcevaplandı 
Konu0016156: POODLE Açığı Hakkında
SoruMerhaba
POODLE açığı için müşterilerimiz SSLv3 bağlantılarını kapatmayı hedeflemektedir. eFatura için sistemlerine bağlanan GİB sistemlerinin bağlantı için SSLv3 kullanıp kullanmadığından emin olamadıklarından dolayı eFatura sistemleri için bekletilmektedir.
Sorumuz:
1. eFatura sistemleri müşterilere SSLv3 ile mi bağlanıyor?
2. Sadece TLS1.0'a erişim açılması durumunda bağlantı sorunu yaşanır mı?
Tşk
Ek Bilgihttps://access.redhat.com/articles/1232123 [^]
EtiketlerHiçbir etiketi yok.
ÖNEMLİ UYARIBu forum sitesinde yazılanlar özelge niteliği taşımamaktadır,sadece mükelleflerimize yardımcı olma amaçlıdır.Verilen cevaplar sistemde yapılan güncellemelerle birlikte değişebilmektedir.Cevaplanma tarihine bakınız,daha güncel bir cevap verilmiş olabilir.
Eklenen Dosyalar

- İlişkiler

-  Cevap
(0027442)
zzTUGBA KASIKCI
2014-11-05 11:43

Merhaba,

Uygulamalarımızın uzaktaki servislere bağlanırken kullandığı teknoloji (Oracle Java) SSLv3, TLSv1, TLSv1.1 ve TLSv1.2 protokollerini destekliyor (http://www.oracle.com/technetwork/java/javase/documentation/cve-2014-3566-2342133.html [^]).
Dolayısı ile "sslv3" ün kapatılarak, bağlantının "tls1" e zorlanmasının GIB tarafında herhangi bir probleme neden olacağını düşünmüyoruz.

İyi günler.


Powered by Mantis Bugtracker