Innehållsförteckning:

Hur inaktiverar jag föråldrade versioner av SSL TLS i Apache?
Hur inaktiverar jag föråldrade versioner av SSL TLS i Apache?

Video: Hur inaktiverar jag föråldrade versioner av SSL TLS i Apache?

Video: Hur inaktiverar jag föråldrade versioner av SSL TLS i Apache?
Video: Disable Deprecated SSL Protocol Versions 2024, Maj
Anonim

Hur man inaktiverar föråldrade versioner av SSL/TLS i Apache

  1. Använd vi (eller vim) för att redigera ssl .
  2. Leta efter SSL Avsnitt för protokollsupport:
  3. Kommentera raden SSLProtocol all -SSLv2 -SSLv3, genom att lägga till en hash-symbol framför den.
  4. Lägg till en rad under den:
  5. Vi har inaktiverad TLS 1,0/1,1 och SSL 2.0/3.0 och undersöker vidare SSL Cipher Suite.

På motsvarande sätt, hur inaktiverar jag TLS-säkerhet?

Vänsterklicka på kugghjulsikonen:

  1. Välj "Internetalternativ" från rullgardinsmenyn:
  2. Klicka på fliken "Avancerat", scrolla ned och avmarkera "SSL 3.0" och "TLS 1.0".
  3. Klicka på "OK" för att acceptera dina ändringar, som bör träda i kraft omedelbart.
  4. I fältet "Sök" anger du "tls".

Man kan också fråga sig, hur inaktiverar jag SSLv3 i Apache? Apache: Inaktiverar SSL v3-protokollet

  1. Leta reda på din SSL-protokollkonfiguration på din Apache-server. Till exempel,
  2. Lägg till eller uppdatera följande rader i din konfiguration: SSLProtocol all -SSLv2 -SSLv3.
  3. Starta om Apache. Skriv till exempel följande kommando:
  4. Du har framgångsrikt inaktiverat SSL v3-protokollet.

Angående detta, hur inaktiverar jag svaga SSL-protokoll och chiffer i Apache?

Inaktivera svaga chiffer i Apache + CentOS

  1. Redigera följande fil. vi /etc/httpd/conf.d/ssl.conf.
  2. Tryck på "shift och G" för att gå till slutet av filen.
  3. Kopiera och klistra in följande rader.
  4. Vi måste verifiera att raderna vi lagt till i konfigurationsfilen inte är aktiverade som standard.
  5. Spara filen i "vi" genom att köra ":wq"
  6. Starta om Apache.

Hur inaktiverar jag TLS i Linux?

Så här inaktiverar du TLS 1.0:

  1. Kör följande kommando för att ta bort TLS 1.0 från SSL-protokollet: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Bekräfta ändringarna i SSL-protokollet med kommandot nedan:
  3. Starta om ngix-tjänsten för att ändringarna ska träda i kraft:
  4. Testa den nya konfigurationen med SSL Server Test-webbplatsen.

Rekommenderad: