Kazalo:

Kako onemogočim zastarele različice SSL TLS v Apache?
Kako onemogočim zastarele različice SSL TLS v Apache?

Video: Kako onemogočim zastarele različice SSL TLS v Apache?

Video: Kako onemogočim zastarele različice SSL TLS v Apache?
Video: Зарезервированные имена Active Directory DS. 2024, Maj
Anonim

Kako onemogočiti zastarele različice SSL/TLS v Apache

  1. Za urejanje uporabite vi (ali vim). ssl .
  2. Poiščite SSL Razdelek za podporo protokolu:
  3. Komentirajte vrstico SSLProtocol all -SSLv2 -SSLv3, tako da pred njo dodate simbol hash.
  4. Dodajte vrstico pod njim:
  5. Imamo onemogočen TLS 1.0/1.1 in SSL 2.0/3.0 in še preiskujejo SSL Cipher Suite.

Ustrezno temu, kako onemogočim varnost TLS?

Z levo miškino tipko kliknite ikono zobnika:

  1. V spustnem meniju izberite »Internetne možnosti«:
  2. Kliknite zavihek »Napredno«, se pomaknite navzdol in počistite izbor »SSL 3.0« in »TLS 1.0«.
  3. Kliknite »V redu«, da sprejmete spremembe, ki naj začnejo veljati takoj.
  4. V polje »Iskanje« vnesite »tls«.

Lahko se tudi vprašate, kako onemogočim SSLv3 v Apache? Apache: Onemogočanje protokola SSL v3

  1. Poiščite svojo konfiguracijo protokola SSL na strežniku Apache. na primer
  2. Dodajte ali posodobite naslednje vrstice v svoji konfiguraciji: SSLProtocol all -SSLv2 -SSLv3.
  3. Znova zaženite Apache. Vnesite na primer naslednji ukaz:
  4. Uspešno ste onemogočili protokol SSL v3.

V zvezi s tem, kako onemogočim šibke protokole in šifre SSL v Apache?

Onemogoči šibke šifre v Apache + CentOS

  1. Uredite naslednjo datoteko. vi /etc/httpd/conf.d/ssl.conf.
  2. Pritisnite tipko "shift in G", da se premaknete na konec datoteke.
  3. Kopirajte in prilepite naslednje vrstice.
  4. Preveriti moramo, da vrstice, ki smo jih dodali v konfiguracijsko datoteko, privzeto niso omogočene.
  5. Shranite datoteko v "vi" tako, da zaženete ":wq"
  6. Znova zaženite Apache.

Kako onemogočim TLS v Linuxu?

Če želite onemogočiti TLS 1.0:

  1. Zaženite naslednji ukaz, da odstranite TLS 1.0 iz protokola SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Potrdite spremembe v protokolu SSL s spodnjim ukazom:
  3. Znova zaženite storitev ngix, da bodo spremembe začele veljati:
  4. Preizkusite novo konfiguracijo na spletnem mestu SSL Server Test.

Priporočena: