Indholdsfortegnelse:

Hvordan deaktiverer jeg forældede versioner af SSL TLS i Apache?
Hvordan deaktiverer jeg forældede versioner af SSL TLS i Apache?

Video: Hvordan deaktiverer jeg forældede versioner af SSL TLS i Apache?

Video: Hvordan deaktiverer jeg forældede versioner af SSL TLS i Apache?
Video: How to disable old or weak version of SSL and TLS on Windows Server 2012 2024, November
Anonim

Sådan deaktiveres forældede versioner af SSL/TLS i Apache

  1. Brug vi (eller vim) til at redigere ssl .
  2. Se efter SSL Protokolstøttesektion:
  3. Kommenter linjen SSLProtocol all -SSLv2 -SSLv3, ved at tilføje et hash-symbol foran den.
  4. Tilføj en linje under det:
  5. Vi har deaktiveret TLS 1,0/1,1 og SSL 2.0/3.0, og undersøger nærmere SSL Cipher Suite.

Tilsvarende, hvordan deaktiverer jeg TLS-sikkerhed?

Venstre-klik på tandhjulsikonet:

  1. Vælg "Internetindstillinger" fra rullemenuen:
  2. Klik på fanen "Avanceret", rul ned og fravælg "SSL 3.0" og "TLS 1.0".
  3. Klik på "OK" for at acceptere dine ændringer, som bør træde i kraft med det samme.
  4. Indtast "tls" i feltet "Søg".

Man kan også spørge, hvordan deaktiverer jeg SSLv3 i Apache? Apache: Deaktivering af SSL v3-protokollen

  1. Find din SSL-protokolkonfiguration på din Apache-server. For eksempel,
  2. Tilføj eller opdater følgende linjer i din konfiguration: SSLProtocol all -SSLv2 -SSLv3.
  3. Genstart Apache. Skriv for eksempel følgende kommando:
  4. Du har deaktiveret SSL v3-protokollen.

Med hensyn til dette, hvordan deaktiverer jeg svage SSL-protokoller og ciphers i Apache?

Deaktiver svage cifre i Apache + CentOS

  1. Rediger følgende fil. vi /etc/httpd/conf.d/ssl.conf.
  2. Tryk på tasten "Shift og G" for at gå til slutningen af filen.
  3. Kopiér og indsæt følgende linjer.
  4. Vi skal kontrollere, at de linjer, vi har tilføjet til konfigurationsfilen, ikke er aktiveret som standard.
  5. Gem filen i "vi" ved at køre ":wq"
  6. Genstart Apache.

Hvordan deaktiverer jeg TLS i Linux?

Sådan deaktiveres TLS 1.0:

  1. Kør følgende kommando for at fjerne TLS 1.0 fra SSL-protokollen: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Bekræft ændringerne i SSL-protokollen ved hjælp af kommandoen nedenfor:
  3. Genstart ngix-tjenesten for at ændringerne træder i kraft:
  4. Test den nye konfiguration ved hjælp af SSL Server Test-webstedet.

Anbefalede: