Isi kandungan:

Bagaimanakah cara saya melumpuhkan versi SSL TLS yang lapuk dalam Apache?
Bagaimanakah cara saya melumpuhkan versi SSL TLS yang lapuk dalam Apache?

Video: Bagaimanakah cara saya melumpuhkan versi SSL TLS yang lapuk dalam Apache?

Video: Bagaimanakah cara saya melumpuhkan versi SSL TLS yang lapuk dalam Apache?
Video: Server Web Apache Aman - Gunakan SSLScan dan Nonaktifkan Cipher (SSLv3, TLSv1 ..dll) 2024, April
Anonim

Bagaimana untuk melumpuhkan versi SSL/TLS yang lapuk dalam Apache

  1. Gunakan vi (atau vim) untuk mengedit ssl .
  2. Carilah SSL Bahagian Sokongan Protokol:
  3. Komen baris SSLProtocol all -SSLv2 -SSLv3, dengan menambah simbol cincang di hadapannya.
  4. Tambahkan baris di bawahnya:
  5. Kami ada TLS dilumpuhkan 1.0/1.1 dan SSL 2.0/3.0, dan sedang menyiasat lebih lanjut SSL Suite Cipher.

Sejajar dengan itu, bagaimanakah cara saya melumpuhkan keselamatan TLS?

Klik kiri ikon gear:

  1. Pilih "Pilihan Internet" daripada menu lungsur:
  2. Klik tab "Lanjutan", tatal ke bawah dan nyahpilih "SSL 3.0" dan "TLS 1.0".
  3. Klik "OK" untuk menerima perubahan anda, yang akan berkuat kuasa serta-merta.
  4. Dalam medan "Cari", masukkan "tls".

Seseorang juga mungkin bertanya, bagaimana cara saya melumpuhkan SSLv3 dalam Apache? Apache: Melumpuhkan Protokol SSL v3

  1. Cari Konfigurasi Protokol SSL anda pada pelayan Apache anda. Sebagai contoh,
  2. Tambah atau kemas kini baris berikut dalam konfigurasi anda: SSLProtocol all -SSLv2 -SSLv3.
  3. Mulakan semula Apache. Sebagai contoh, taip arahan berikut:
  4. Anda telah berjaya melumpuhkan protokol SSL v3.

Berkenaan dengan ini, bagaimanakah cara saya melumpuhkan protokol dan sifir SSL yang lemah dalam Apache?

Lumpuhkan sifir lemah dalam Apache + CentOS

  1. Edit fail berikut. vi /etc/httpd/conf.d/ssl.conf.
  2. Tekan kekunci "shift dan G" untuk pergi ke penghujung fail.
  3. Salin dan tampal baris berikut.
  4. Kami perlu mengesahkan baris yang kami tambahkan pada fail konfigurasi tidak didayakan secara lalai.
  5. Simpan fail dalam "vi" dengan menjalankan ":wq"
  6. Mulakan semula Apache.

Bagaimanakah cara saya melumpuhkan TLS dalam Linux?

Untuk melumpuhkan TLS 1.0:

  1. Jalankan arahan berikut untuk mengalih keluar TLS 1.0 daripada protokol SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Sahkan perubahan dalam protokol SSL menggunakan arahan di bawah:
  3. Mulakan semula perkhidmatan ngix untuk perubahan berkuat kuasa:
  4. Uji konfigurasi baharu menggunakan laman web Ujian Pelayan SSL.

Disyorkan: