如何在Google Tag Manager服务器端标签服务器(App Engine)上强制启用TLS 1.2及以上版本
如何在Google Tag Manager服务器端标签服务器(App Engine)上强制启用TLS 1.2及以上版本
嘿,我之前刚好帮客户处理过一模一样的问题,给你一步步说怎么操作,非常 straightforward:
首先得明确,GTM服务器端标签服务器一般部署在Google App Engine(GAE)上,核心就是修改部署用的app.yaml配置文件,强制指定最低TLS版本。
- 第一步:找到你的GTM服务器端容器的部署代码包,里面肯定有个叫
app.yaml的文件,就是它了。 - 第二步:打开这个文件,添加或者修改
network配置块,指定TLS的最小版本为1.2。如果文件里已经有network部分,就把ssl_settings嵌套进去就行:
要是之前没有network: ssl_settings: min_version: TLS_1_2network块,直接把这段代码加进去就好。 - 第三步:重新部署你的服务器容器到GAE。打开终端,切换到代码目录,运行部署命令:
(前提是你已经安装并配置好gcloud CLI,并且登录到对应的Google Cloud项目)gcloud app deploy
部署完成后,建议验证一下配置是否生效,用curl命令测试就很方便:
- 先测试TLS 1.1的请求,正常应该失败:
curl -v --tlsv1.1 https://tagging.example.com - 再测试TLS 1.2或1.3的请求,应该能正常返回响应:
curl -v --tlsv1.2 https://tagging.example.com
另外补充两点:
- 如果你用了自定义域名(比如你的tagging.example.com),确保你的SSL证书是有效的,现在主流的证书都支持TLS 1.2+,这个一般不用操心,除非你的证书是好几年前的旧证书。
- 要是你的部署还用到了Cloud CDN或者负载均衡,那得在这些组件的配置里也同步设置强制TLS 1.2+,不过纯GAE部署的GTM服务器,只改
app.yaml就够了。
这样操作完,你的服务器就只会接受TLS 1.2及以上的连接,完全符合客户IT团队的安全要求啦!
备注:内容来源于stack exchange,提问作者Chandrakant Banda
相关产品推荐
相关产品推荐

