TLS1.0からTLS1.2への変換

TLS1.0とかTLS1.1にしか対応できない社内化石システムを TLS1.2以降しか対応していない外部サービスと接続するときの解決策。 根本的にTLS1.0を廃止しろよ、と言いたくなるんですが、そういうわけにもいかないらしく。 結果、プロキシーをかませて以下のような構成にすることがあるようです。 Client(社内化石サーバ)⇔(…