Satura rādītājs:

Kā programmā Apache atspējot novecojušas SSL TLS versijas?
Kā programmā Apache atspējot novecojušas SSL TLS versijas?

Video: Kā programmā Apache atspējot novecojušas SSL TLS versijas?

Video: Kā programmā Apache atspējot novecojušas SSL TLS versijas?
Video: How to test a local website on your phone 2024, Novembris
Anonim

Kā atspējot novecojušas SSL/TLS versijas programmā Apache

  1. Lai rediģētu, izmantojiet vi (vai vim). ssl .
  2. Meklējiet SSL Protokola atbalsta sadaļa:
  3. Komentējiet rindiņu SSLProtocol all -SSLv2 -SSLv3, pievienojot tās priekšā jaucējzīmi.
  4. Pievienojiet rindiņu zem tā:
  5. Mums ir atspējots TLS 1.0/1.1 un SSL 2.0/3.0, un tiek turpināta izmeklēšana SSL Šifru komplekts.

Attiecīgi, kā atspējot TLS drošību?

Ar peles kreiso taustiņu noklikšķiniet uz zobrata ikonas:

  1. Nolaižamajā izvēlnē atlasiet “Interneta opcijas”.
  2. Noklikšķiniet uz cilnes “Papildu”, ritiniet uz leju un noņemiet atlasi “SSL 3.0” un “TLS 1.0”.
  3. Noklikšķiniet uz “OK”, lai apstiprinātu izmaiņas, kurām jāstājas spēkā nekavējoties.
  4. Laukā “Meklēt” ievadiet “tls”.

Var arī jautāt, kā Apache atspējot SSLv3? Apache: SSL v3 protokola atspējošana

  1. Atrodiet savu SSL protokola konfigurāciju savā Apache serverī. Piemēram,
  2. Pievienojiet vai atjauniniet šādas konfigurācijas rindas: SSLProtocol all -SSLv2 -SSLv3.
  3. Restartējiet Apache. Piemēram, ierakstiet šādu komandu:
  4. Jūs esat veiksmīgi atspējojis SSL v3 protokolu.

Saistībā ar to, kā Apache atspējot vājus SSL protokolus un šifrus?

Atspējojiet vājos šifrus pakalpojumā Apache + CentOS

  1. Rediģējiet tālāk norādīto failu. vi /etc/httpd/conf.d/ssl.conf.
  2. Nospiediet taustiņu "Shift un G", lai pārietu uz faila beigām.
  3. Kopējiet un ielīmējiet tālāk norādītās rindiņas.
  4. Mums ir jāpārliecinās, ka rindas, kuras pievienojām konfigurācijas failam, pēc noklusējuma nav iespējotas.
  5. Saglabājiet failu mapē "vi", palaižot ":wq"
  6. Restartējiet Apache.

Kā atspējot TLS operētājsistēmā Linux?

Lai atspējotu TLS 1.0:

  1. Palaidiet šo komandu, lai noņemtu TLS 1.0 no SSL protokola: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Apstipriniet izmaiņas SSL protokolā, izmantojot tālāk norādīto komandu:
  3. Restartējiet ngix pakalpojumu, lai izmaiņas stātos spēkā:
  4. Pārbaudiet jauno konfigurāciju, izmantojot vietni SSL Server Test.

Ieteicams: