Skip to content
This repository was archived by the owner on Jun 14, 2024. It is now read-only.

Commit 28c3b39

Browse files
authored
Disable TLS 1.0 and 1.1 use in cpprest (#20)
* Disable TLS version 1.0 & 1.1.
1 parent 68a75c6 commit 28c3b39

2 files changed

Lines changed: 6 additions & 4 deletions

File tree

Release/src/http/client/http_client_asio.cpp

Lines changed: 4 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -140,9 +140,11 @@ class asio_connection
140140
{
141141
std::lock_guard<std::mutex> lock(m_socket_lock);
142142
assert(!is_ssl());
143-
boost::asio::ssl::context ssl_context(boost::asio::ssl::context::sslv23);
143+
boost::asio::ssl::context ssl_context(boost::asio::ssl::context::tlsv12);
144144
ssl_context.set_default_verify_paths();
145-
ssl_context.set_options(boost::asio::ssl::context::default_workarounds);
145+
ssl_context.set_options(boost::asio::ssl::context::default_workarounds |
146+
boost::asio::ssl::context::no_sslv2 |
147+
boost::asio::ssl::context::no_sslv3);
146148
if (ssl_context_callback)
147149
{
148150
ssl_context_callback(ssl_context);

Release/src/http/client/http_client_winhttp.cpp

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -539,7 +539,7 @@ class winhttp_client : public _http_client_communicator
539539
#if !defined(CPPREST_TARGET_XP)
540540
BOOL win32_result(FALSE);
541541

542-
DWORD secure_protocols(WINHTTP_FLAG_SECURE_PROTOCOL_SSL3 | WINHTTP_FLAG_SECURE_PROTOCOL_TLS1 | WINHTTP_FLAG_SECURE_PROTOCOL_TLS1_1 | WINHTTP_FLAG_SECURE_PROTOCOL_TLS1_2);
542+
DWORD secure_protocols(WINHTTP_FLAG_SECURE_PROTOCOL_SSL3 | WINHTTP_FLAG_SECURE_PROTOCOL_TLS1_2);
543543
win32_result = ::WinHttpSetOption(m_hSession, WINHTTP_OPTION_SECURE_PROTOCOLS, &secure_protocols, sizeof(secure_protocols));
544544
if(FALSE == win32_result)
545545
{
@@ -1561,4 +1561,4 @@ std::shared_ptr<_http_client_communicator> create_winhttp_client(uri&& base_uri,
15611561
}
15621562

15631563
}}}}
1564-
1564+

0 commit comments

Comments
 (0)