Mục lục:

Làm cách nào để tắt các phiên bản SSL TLS lỗi thời trong Apache?
Làm cách nào để tắt các phiên bản SSL TLS lỗi thời trong Apache?

Video: Làm cách nào để tắt các phiên bản SSL TLS lỗi thời trong Apache?

Video: Làm cách nào để tắt các phiên bản SSL TLS lỗi thời trong Apache?
Video: Secure Apache Web Server - Use SSLScan and Disable Ciphers (SSLv3, TLSv1 ..etc) 2024, Có thể
Anonim

Cách tắt các phiên bản SSL / TLS lỗi thời trong Apache

  1. Sử dụng vi (hoặc vim) để chỉnh sửa ssl .
  2. Tìm kiếm SSL Phần Hỗ trợ Giao thức:
  3. Nhận xét dòng SSLProtocol all -SSLv2 -SSLv3, bằng cách thêm một ký hiệu băm vào phía trước nó.
  4. Thêm một dòng dưới nó:
  5. Chúng ta có TLS bị vô hiệu hóa 1,0 / 1,1 và SSL 2.0 / 3.0 và đang nghiên cứu thêm SSL Bộ mật mã.

Tương ứng, làm cách nào để tắt bảo mật TLS?

Nhấp chuột trái vào biểu tượng bánh răng:

  1. Chọn “Tùy chọn Internet” từ menu thả xuống:
  2. Nhấp vào tab “Nâng cao”, cuộn xuống và bỏ chọn “SSL 3.0” và “TLS 1.0”.
  3. Nhấp vào “OK” để chấp nhận các thay đổi của bạn, các thay đổi này sẽ có hiệu lực ngay lập tức.
  4. Trong trường "Tìm kiếm", hãy nhập "tls".

Một người cũng có thể hỏi, làm cách nào để tắt SSLv3 trong Apache? Apache: Vô hiệu hóa Giao thức SSL v3

  1. Xác định cấu hình giao thức SSL của bạn trên máy chủ Apache. Ví dụ,
  2. Thêm hoặc cập nhật các dòng sau trong cấu hình của bạn: SSLProtocol all -SSLv2 -SSLv3.
  3. Khởi động lại Apache. Ví dụ, gõ lệnh sau:
  4. Bạn đã vô hiệu hóa thành công giao thức SSL v3.

Về điều này, làm cách nào để tắt các giao thức và mật mã SSL yếu trong Apache?

Tắt mật mã yếu trong Apache + CentOS

  1. Chỉnh sửa tệp sau đây. vi /etc/httpd/conf.d/ssl.conf.
  2. Nhấn phím "shift và G" để đi đến cuối tệp.
  3. Sao chép và dán các dòng sau.
  4. Chúng tôi cần xác minh các dòng chúng tôi đã thêm vào tệp cấu hình không được kích hoạt theo mặc định.
  5. Lưu tệp trong "vi" bằng cách chạy ": wq"
  6. Khởi động lại Apache.

Làm cách nào để tắt TLS trong Linux?

Để tắt TLS 1.0:

  1. Chạy lệnh sau để xóa TLS 1.0 khỏi giao thức SSL: sudo sed -i 's / TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Xác nhận các thay đổi trong giao thức SSL bằng lệnh dưới đây:
  3. Khởi động lại dịch vụ ngix để các thay đổi có hiệu lực:
  4. Kiểm tra cấu hình mới bằng cách sử dụng trang web Kiểm tra máy chủ SSL.

Đề xuất: