Sisukord:

Kuidas keelata Apache'is SSL-i TLS-i aegunud versioonid?
Kuidas keelata Apache'is SSL-i TLS-i aegunud versioonid?

Video: Kuidas keelata Apache'is SSL-i TLS-i aegunud versioonid?

Video: Kuidas keelata Apache'is SSL-i TLS-i aegunud versioonid?
Video: Отключить SSLv3 и TLS1.0 Windows Server 2012 R2 2024, Mai
Anonim

SSL/TLS-i aegunud versioonide keelamine Apache'is

  1. Redigeerimiseks kasutage vi (või vim). ssl .
  2. Otsige üles SSL Protokolli tugi jaotis:
  3. Kommenteerige rida SSLProtocol all -SSLv2 -SSLv3, lisades selle ette räsimärgi.
  4. Lisage selle alla rida:
  5. Meil on keelatud TLS 1,0/1,1 ja SSL 2.0/3.0 ja uurime edasi SSL Šifra sviit.

Vastavalt sellele, kuidas ma saan TLS-i turbe keelata?

Vasakklõpsake hammasrattaikoonil:

  1. Valige rippmenüüst "Interneti-suvandid":
  2. Klõpsake vahekaarti "Täpsemalt", kerige alla ja tühjendage valikud "SSL 3.0" ja "TLS 1.0".
  3. Muudatustega nõustumiseks klõpsake "OK", mis peaksid kohe jõustuma.
  4. Sisestage väljale "Otsing" "tls".

Võib ka küsida, kuidas ma saan Apache'is SSLv3 keelata? Apache: SSL v3 protokolli keelamine

  1. Leidke oma Apache serverist oma SSL-protokolli konfiguratsioon. Näiteks,
  2. Lisage või värskendage oma konfiguratsiooni järgmised read: SSLProtocol all -SSLv2 -SSLv3.
  3. Taaskäivitage Apache. Näiteks tippige järgmine käsk:
  4. Olete SSL v3 protokolli edukalt keelanud.

Seoses sellega, kuidas keelata Apache'is nõrgad SSL-protokollid ja šifrid?

Keelake Apache + CentOS-is nõrgad šifrid

  1. Redigeerige järgmist faili. vi /etc/httpd/conf.d/ssl.conf.
  2. Faili lõppu liikumiseks vajutage klahvi "Shift ja G".
  3. Kopeerige ja kleepige järgmised read.
  4. Peame kontrollima, et konfiguratsioonifaili lisatud read pole vaikimisi lubatud.
  5. Salvestage fail faili "vi", käivitades ":wq"
  6. Taaskäivitage Apache.

Kuidas TLS-i Linuxis keelata?

TLS 1.0 keelamiseks tehke järgmist

  1. TLS 1.0 SSL-protokollist eemaldamiseks käivitage järgmine käsk: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Kinnitage SSL-protokolli muudatused, kasutades allolevat käsku:
  3. Muudatuste jõustumiseks taaskäivitage ngixi teenus:
  4. Testige uut konfiguratsiooni veebisaidil SSL Server Test.

Soovitan: