Spisu treści:

Jak wyłączyć nieaktualne wersje SSL TLS w Apache?
Jak wyłączyć nieaktualne wersje SSL TLS w Apache?

Wideo: Jak wyłączyć nieaktualne wersje SSL TLS w Apache?

Wideo: Jak wyłączyć nieaktualne wersje SSL TLS w Apache?
Wideo: How to disable SSL 2.0, SSL 3.0, TLS 1.0 and TLS 1.1 in Windows 10 2024, Listopad
Anonim

Jak wyłączyć przestarzałe wersje SSL/TLS w Apache?

  1. Użyj vi (lub vim) do edycji SSL .
  2. Spójrz na SSL Sekcja obsługi protokołu:
  3. Skomentuj linię SSLProtocol all -SSLv2 -SSLv3, dodając przed nią symbol hash.
  4. Dodaj pod nim linię:
  5. Mamy wyłączone TLS 1,0/1,1 i SSL 2.0/3.0 i dalej badają SSL Pakiet szyfrów.

W związku z tym, jak wyłączyć zabezpieczenia TLS?

Kliknij lewym przyciskiem ikonę koła zębatego:

  1. Wybierz „Opcje internetowe” z menu rozwijanego:
  2. Kliknij kartę „Zaawansowane”, przewiń w dół i odznacz „SSL 3.0” i „TLS 1.0”.
  3. Kliknij „OK”, aby zaakceptować zmiany, które powinny zacząć obowiązywać natychmiast.
  4. W polu „Szukaj” wpisz „tls”.

Można też zapytać, jak wyłączyć SSLv3 w Apache? Apache: Wyłączanie protokołu SSL v3

  1. Znajdź konfigurację protokołu SSL na serwerze Apache. Na przykład,
  2. Dodaj lub zaktualizuj następujące wiersze w swojej konfiguracji: SSLProtocol all -SSLv2 -SSLv3.
  3. Uruchom ponownie Apache. Na przykład wpisz następujące polecenie:
  4. Pomyślnie wyłączyłeś protokół SSL v3.

W związku z tym, jak mogę wyłączyć słabe protokoły SSL i szyfry w Apache?

Wyłącz słabe szyfry w Apache + CentOS

  1. Edytuj następujący plik. vi /etc/httpd/conf.d/ssl.conf.
  2. Naciśnij klawisz "shift i G", aby przejść do końca pliku.
  3. Skopiuj i wklej następujące wiersze.
  4. Musimy sprawdzić, czy wiersze, które dodaliśmy do pliku konfiguracyjnego, nie są domyślnie włączone.
  5. Zapisz plik w "vi", uruchamiając ":wq"
  6. Uruchom ponownie Apache.

Jak wyłączyć TLS w systemie Linux?

Aby wyłączyć TLS 1.0:

  1. Uruchom następujące polecenie, aby usunąć TLS 1.0 z protokołu SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Potwierdź zmiany w protokole SSL za pomocą poniższego polecenia:
  3. Uruchom ponownie usługę ngix, aby zmiany zaczęły obowiązywać:
  4. Przetestuj nową konfigurację za pomocą witryny SSL Server Test.

Zalecana: