Cuprins:

Cum dezactivez versiunile învechite de SSL TLS în Apache?
Cum dezactivez versiunile învechite de SSL TLS în Apache?

Video: Cum dezactivez versiunile învechite de SSL TLS în Apache?

Video: Cum dezactivez versiunile învechite de SSL TLS în Apache?
Video: Secure Apache Web Server - Use SSLScan and Disable Ciphers (SSLv3, TLSv1 ..etc) 2024, Mai
Anonim

Cum să dezactivați versiunile învechite de SSL/TLS în Apache

  1. Utilizați vi (sau vim) pentru a edita ssl .
  2. Căutați SSL Secțiunea de suport pentru protocol:
  3. Comentați linia SSLProtocol all -SSLv2 -SSLv3, adăugând un simbol hash în fața ei.
  4. Adăugați o linie sub ea:
  5. Avem TLS dezactivat 1.0/1.1 și SSL 2.0/3.0 și investighează în continuare SSL Cipher Suite.

În mod corespunzător, cum dezactivez securitatea TLS?

Faceți clic stânga pe pictograma roată:

  1. Selectați „Opțiuni Internet” din meniul derulant:
  2. Faceți clic pe fila „Avansat”, derulați în jos și deselectați „SSL 3.0” și „TLS 1.0”.
  3. Faceți clic pe „OK” pentru a accepta modificările, care ar trebui să intre în vigoare imediat.
  4. În câmpul „Căutare”, introduceți „tls”.

Se poate întreba, de asemenea, cum dezactivez SSLv3 în Apache? Apache: dezactivarea protocolului SSL v3

  1. Găsiți configurația protocolului SSL pe serverul dvs. Apache. De exemplu,
  2. Adăugați sau actualizați următoarele linii în configurația dvs.: SSLProtocol all -SSLv2 -SSLv3.
  3. Reporniți Apache. De exemplu, tastați următoarea comandă:
  4. Ați dezactivat cu succes protocolul SSL v3.

În ceea ce privește acest lucru, cum dezactivez protocoalele și cifrurile SSL slabe în Apache?

Dezactivați cifrurile slabe în Apache + CentOS

  1. Editați următorul fișier. vi /etc/httpd/conf.d/ssl.conf.
  2. Apăsați tasta „shift și G” pentru a ajunge la sfârșitul fișierului.
  3. Copiați și lipiți următoarele rânduri.
  4. Trebuie să verificăm că liniile pe care le-am adăugat la fișierul de configurare nu sunt activate în mod implicit.
  5. Salvați fișierul în „vi” rulând „:wq”
  6. Reporniți Apache.

Cum dezactivez TLS în Linux?

Pentru a dezactiva TLS 1.0:

  1. Rulați următoarea comandă pentru a elimina TLS 1.0 din protocolul SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Confirmați modificările în protocolul SSL utilizând comanda de mai jos:
  3. Reporniți serviciul ngix pentru ca modificările să intre în vigoare:
  4. Testați noua configurație folosind site-ul web SSL Server Test.

Recomandat: