Turinys:

Kaip „Apache“išjungti pasenusias SSL TLS versijas?
Kaip „Apache“išjungti pasenusias SSL TLS versijas?

Video: Kaip „Apache“išjungti pasenusias SSL TLS versijas?

Video: Kaip „Apache“išjungti pasenusias SSL TLS versijas?
Video: Disabling TLS 1.0 and 1.1. 2024, Gegužė
Anonim

Kaip išjungti pasenusias SSL/TLS versijas „Apache“

  1. Redaguoti naudokite vi (arba vim). ssl .
  2. Ieškokite SSL Protokolo palaikymo skyrius:
  3. Komentuokite eilutę SSLProtocol all -SSLv2 -SSLv3, prieš ją pridėdami maišos simbolį.
  4. Po juo pridėkite eilutę:
  5. Mes turime išjungtas TLS 1.0/1.1 ir SSL 2.0/3.0 ir toliau tiriami SSL „Cipher Suite“.

Atitinkamai, kaip išjungti TLS apsaugą?

Kairiuoju pelės mygtuku spustelėkite krumpliaračio piktogramą:

  1. Išskleidžiamajame meniu pasirinkite „Interneto parinktys“:
  2. Spustelėkite skirtuką „Išplėstinė“, slinkite žemyn ir panaikinkite žymėjimą „SSL 3.0“ir „TLS 1.0“.
  3. Spustelėkite „Gerai“, kad priimtumėte pakeitimus, kurie turėtų įsigalioti nedelsiant.
  4. Lauke „Ieškoti“įveskite „tls“.

Taip pat galima paklausti, kaip „Apache“išjungti SSLv3? Apache: SSL v3 protokolo išjungimas

  1. Raskite savo SSL protokolo konfigūraciją savo Apache serveryje. Pavyzdžiui,
  2. Pridėkite arba atnaujinkite šias konfigūracijos eilutes: SSLProtocol all -SSLv2 -SSLv3.
  3. Iš naujo paleiskite „Apache“. Pavyzdžiui, įveskite šią komandą:
  4. Sėkmingai išjungėte SSL v3 protokolą.

Kalbant apie tai, kaip „Apache“išjungti silpnus SSL protokolus ir šifrus?

Išjunkite silpnus šifrus „Apache + CentOS“

  1. Redaguokite toliau pateiktą failą. vi /etc/httpd/conf.d/ssl.conf.
  2. Paspauskite klavišą „Shift“ir „G“, kad pereitumėte prie failo pabaigos.
  3. Nukopijuokite ir įklijuokite šias eilutes.
  4. Turime patikrinti, ar eilutės, kurias įtraukėme į konfigūracijos failą, nėra įjungtos pagal numatytuosius nustatymus.
  5. Išsaugokite failą „vi“paleisdami „:wq“
  6. Iš naujo paleiskite „Apache“.

Kaip išjungti TLS sistemoje „Linux“?

Norėdami išjungti TLS 1.0:

  1. Norėdami pašalinti TLS 1.0 iš SSL protokolo, paleiskite šią komandą: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Patvirtinkite SSL protokolo pakeitimus naudodami toliau pateiktą komandą:
  3. Iš naujo paleiskite „ngix“paslaugą, kad pakeitimai įsigaliotų:
  4. Išbandykite naują konfigūraciją naudodami SSL serverio testavimo svetainę.

Rekomenduojamas: