Obsah:

Jak zakážu zastaralé verze SSL TLS v Apache?
Jak zakážu zastaralé verze SSL TLS v Apache?

Video: Jak zakážu zastaralé verze SSL TLS v Apache?

Video: Jak zakážu zastaralé verze SSL TLS v Apache?
Video: Secure Apache Web Server - Use SSLScan and Disable Ciphers (SSLv3, TLSv1 ..etc) 2024, Listopad
Anonim

Jak zakázat zastaralé verze SSL/TLS v Apache

  1. K úpravám použijte vi (nebo vim). ssl .
  2. Hledejte SSL Sekce Podpora protokolů:
  3. Okomentujte řádek SSLProtocol all -SSLv2 -SSLv3 přidáním symbolu hash před něj.
  4. Přidejte pod něj řádek:
  5. My máme zakázáno TLS 1,0/1,1 a SSL 2.0/3.0 a dále se vyšetřují SSL Šifrovací sada.

Jak tedy deaktivuji zabezpečení TLS?

Klikněte levým tlačítkem na ikonu ozubeného kola:

  1. Z rozbalovací nabídky vyberte „Možnosti internetu“:
  2. Klikněte na kartu „Upřesnit“, přejděte dolů a zrušte výběr „SSL 3.0“a „TLS 1.0“.
  3. Kliknutím na „OK“přijmete změny, které by se měly okamžitě projevit.
  4. Do pole „Hledat“zadejte „tls“.

Někdo se může také zeptat, jak zakážu SSLv3 v Apache? Apache: Deaktivace protokolu SSL v3

  1. Vyhledejte konfiguraci protokolu SSL na serveru Apache. Například,
  2. Přidejte nebo aktualizujte následující řádky ve své konfiguraci: SSLProtocol all -SSLv2 -SSLv3.
  3. Restartujte Apache. Zadejte například následující příkaz:
  4. Úspěšně jste zakázali protokol SSL v3.

Pokud jde o toto, jak deaktivuji slabé protokoly SSL a šifry v Apache?

Vypněte slabé šifry v Apache + CentOS

  1. Upravte následující soubor. vi /etc/httpd/conf.d/ssl.conf.
  2. Stiskněte klávesu "shift a G" pro přechod na konec souboru.
  3. Zkopírujte a vložte následující řádky.
  4. Musíme ověřit, že řádky, které jsme přidali do konfiguračního souboru, nejsou ve výchozím nastavení povoleny.
  5. Uložte soubor do "vi" spuštěním ":wq"
  6. Restartujte Apache.

Jak zakážu TLS v Linuxu?

Chcete-li zakázat TLS 1.0:

  1. Chcete-li odebrat TLS 1.0 z protokolu SSL, spusťte následující příkaz: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Potvrďte změny v protokolu SSL pomocí příkazu níže:
  3. Restartujte službu ngix, aby se změny projevily:
  4. Otestujte novou konfiguraci pomocí webu Test serveru SSL.

Doporučuje: