Orodha ya maudhui:

Ninawezaje kuzima matoleo ya zamani ya SSL TLS katika Apache?
Ninawezaje kuzima matoleo ya zamani ya SSL TLS katika Apache?

Video: Ninawezaje kuzima matoleo ya zamani ya SSL TLS katika Apache?

Video: Ninawezaje kuzima matoleo ya zamani ya SSL TLS katika Apache?
Video: Объяснение уровня 4 OSI 2024, Mei
Anonim

Jinsi ya kulemaza matoleo ya zamani ya SSL/TLS katika Apache

  1. Tumia vi (au vim) kuhariri ssl .
  2. Tafuta kwa SSL Sehemu ya Usaidizi wa Itifaki:
  3. Toa maoni kwa mstari SSLProtocol all -SSLv2 -SSLv3, kwa kuongeza alama ya heshi mbele yake.
  4. Ongeza mstari chini yake:
  5. Tuna TLS imezimwa 1.0/1.1 na SSL 2.0/3.0, na wanachunguza zaidi SSL Cipher Suite.

Sambamba, ninawezaje kuzima usalama wa TLS?

Bofya-kushoto ikoni ya gia:

  1. Chagua "Chaguo za Mtandao" kwenye menyu kunjuzi:
  2. Bofya kichupo cha "Advanced", tembeza chini na uondoe "SSL 3.0" na "TLS 1.0".
  3. Bofya "Sawa" ili kukubali mabadiliko yako, ambayo yanapaswa kutekelezwa mara moja.
  4. Katika sehemu ya "Tafuta", ingiza "tls".

Mtu anaweza pia kuuliza, ninawezaje kuzima SSLv3 katika Apache? Apache: Inazima Itifaki ya SSL v3

  1. Tafuta Usanidi wako wa Itifaki ya SSL kwenye seva yako ya Apache. Kwa mfano,
  2. Ongeza au sasisha mistari ifuatayo katika usanidi wako: SSLProtocol all -SSLv2 -SSLv3.
  3. Anzisha tena Apache. Kwa mfano, chapa amri ifuatayo:
  4. Umefaulu kulemaza itifaki ya SSL v3.

Kuhusiana na hili, ninawezaje kulemaza itifaki dhaifu za SSL na ciphers katika Apache?

Lemaza misimbo dhaifu katika Apache + CentOS

  1. Hariri faili ifuatayo. vi /etc/httpd/conf.d/ssl.conf.
  2. Bonyeza kitufe cha "shift na G" kwenda mwisho wa faili.
  3. Nakili na ubandike mistari ifuatayo.
  4. Tunahitaji kuthibitisha mistari tuliyoongeza kwenye faili ya usanidi haijawezeshwa kwa chaguo-msingi.
  5. Hifadhi faili katika "vi" kwa kuendesha ":wq"
  6. Anzisha tena Apache.

Ninawezaje kuzima TLS kwenye Linux?

Ili kuzima TLS 1.0:

  1. Tekeleza amri ifuatayo ili kuondoa TLS 1.0 kutoka kwa itifaki ya SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Thibitisha mabadiliko katika itifaki ya SSL kwa kutumia amri hapa chini:
  3. Anzisha tena huduma ya ngix ili mabadiliko yaanze kutumika:
  4. Jaribu usanidi mpya kwa kutumia tovuti ya Jaribio la Seva ya SSL.

Ilipendekeza: