# 修改TLS配置
域名接入DDoS高防后，您可以根据业务需求，为已经接入域名设置合适的TLS协议版本和加密算法套件。本章节介绍如何设置TLS配置。
![](https://support.huaweicloud.com/usermanual-aad/public_sys-resources/note_3.0-zh-cn.png)
低于最低TLS版本的请求将无法正常访问。
#### 支持的TLS版本说明
DDoS高防支持上传国际标准HTTPS证书。上传的证书对应默认支持的TLS协议版本如下表所示：
表1支持的TLS版本说明 
| 证书类型      | 默认支持的TLS版本                                 | 支持修改的TLS协议版本                                                                                                                                                                                                                                                                                                                                                                                    |
|:---|:---|:---|
| 国际标准HTTPS证书 | DDoS高防默认支持的TLS版本：TLS v1.0、TLS v1.1、TLS v1.2。 | 支持修改的TLS版本以及加密套件： - 支持TLS v1.0及以上版本（TLS v1.0、TLS v1.1、TLS v1.2），兼容性好、安全性低。  - 支持TLS v1.1及以上版本（TLS v1.1、TLS v1.2），兼容性比较好、安全性比较好。  - 支持TLS v1.2及以上版本（TLS v1.2），兼容性比较好、安全性高。   |
   
#### 修改TLS配置
1. [登录AAD服务控制台](https://console.huaweicloud.com/cnad/?locale=zh-cn)。
2. 在左侧导航栏选择"DDoS高防 \> 域名接入"，进入"域名接入"页面。
3. 在目标域名的"TLS配置"后，单击"编辑"。
4. 选择TLS版本和加密套件后，单击"确认"。 
   图1配置字段   
   ![](https://support.huaweicloud.com/usermanual-aad/zh-cn_image_0000002736598121.png)
   
   
 
