Tartalomjegyzék:

Hogyan tilthatom le az SSL TLS elavult verzióit az Apache-ban?
Hogyan tilthatom le az SSL TLS elavult verzióit az Apache-ban?

Videó: Hogyan tilthatom le az SSL TLS elavult verzióit az Apache-ban?

Videó: Hogyan tilthatom le az SSL TLS elavult verzióit az Apache-ban?
Videó: Объяснение протоколов защиты беспроводных сетей WIFi - WEP, WPA, WPS 2024, Lehet
Anonim

Az SSL/TLS elavult verzióinak letiltása az Apache-ban

  1. A vi (vagy vim) segítségével szerkesztheti ssl .
  2. Keresse meg a SSL Protokoll támogatási rész:
  3. Írja megjegyzésbe az SSLProtocol all -SSLv2 -SSLv3 sort, és adjon hozzá egy hash szimbólumot.
  4. Adjon hozzá egy sort alá:
  5. Nekünk van letiltotta a TLS-t 1.0/1.1 és SSL 2.0/3.0, és tovább vizsgálják SSL Cipher Suite.

Ennek megfelelően hogyan tudom letiltani a TLS biztonságot?

Kattintson a bal gombbal a fogaskerék ikonra:

  1. A legördülő menüből válassza az „Internetbeállítások” lehetőséget:
  2. Kattintson a „Speciális” fülre, görgessen le, és törölje az „SSL 3.0” és a „TLS 1.0” kijelölését.
  3. Kattintson az „OK” gombra a módosítások elfogadásához, amelyek azonnal hatályba lépnek.
  4. A „Keresés” mezőbe írja be a „tls” kifejezést.

Az is felmerülhet, hogy hogyan tudom letiltani az SSLv3-at az Apache-ban? Apache: Az SSL v3 protokoll letiltása

  1. Keresse meg az SSL-protokoll konfigurációját az Apache-kiszolgálón. Például,
  2. Adja hozzá vagy frissítse a következő sorokat a konfigurációban: SSLProtocol all -SSLv2 -SSLv3.
  3. Indítsa újra az Apache-ot. Például írja be a következő parancsot:
  4. Sikeresen letiltotta az SSL v3 protokollt.

Ezzel kapcsolatban hogyan tudom letiltani a gyenge SSL-protokollokat és titkosításokat az Apache-ban?

Kapcsolja ki a gyenge titkosításokat az Apache + CentOS rendszerben

  1. Szerkessze a következő fájlt. vi /etc/httpd/conf.d/ssl.conf.
  2. Nyomja meg a "shift és G" billentyűt a fájl végéhez.
  3. Másolja és illessze be a következő sorokat.
  4. Ellenőriznünk kell, hogy a konfigurációs fájlhoz hozzáadott sorok alapértelmezés szerint nincsenek engedélyezve.
  5. Mentse el a fájlt a "vi" fájlba a ":wq" futtatásával
  6. Indítsa újra az Apache-ot.

Hogyan tilthatom le a TLS-t Linuxban?

A TLS 1.0 letiltása:

  1. Futtassa a következő parancsot a TLS 1.0 eltávolításához az SSL protokollból: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Erősítse meg az SSL protokoll módosításait az alábbi paranccsal:
  3. A változtatások életbe lépéséhez indítsa újra az ngix szolgáltatást:
  4. Tesztelje az új konfigurációt az SSL Server Test webhely segítségével.

Ajánlott: