Mundarija:

Apache'da SSL TLS ning eskirgan versiyalarini qanday o'chirib qo'yishim mumkin?
Apache'da SSL TLS ning eskirgan versiyalarini qanday o'chirib qo'yishim mumkin?

Video: Apache'da SSL TLS ning eskirgan versiyalarini qanday o'chirib qo'yishim mumkin?

Video: Apache'da SSL TLS ning eskirgan versiyalarini qanday o'chirib qo'yishim mumkin?
Video: Настройка шифрования SSL для Apache на Linux Ubuntu (Configuring Apache SSL-encryption on Linux) 2024, May
Anonim

Apache-da SSL/TLS-ning eskirgan versiyalarini qanday o'chirish mumkin

  1. Tahrirlash uchun vi (yoki vim) dan foydalaning ssl .
  2. ni qidiring SSL Protokolni qo'llab-quvvatlash bo'limi:
  3. SSLProtocol all -SSLv2 -SSLv3 qatoriga uning oldiga xesh belgisini qo'shib izoh bering.
  4. Uning ostiga qator qo'shing:
  5. Bizda … bor o'chirilgan TLS 1,0/1,1 va SSL 2.0/3.0 va qo'shimcha tekshiruvlar olib borilmoqda SSL Cipher Suite.

Shunga mos ravishda, TLS xavfsizligini qanday o'chirib qo'yishim mumkin?

Tishli belgini sichqonchaning chap tugmasi bilan bosing:

  1. Ochilgan menyudan "Internet imkoniyatlari" ni tanlang:
  2. "Kengaytirilgan" yorlig'ini bosing, pastga aylantiring va "SSL 3.0" va "TLS 1.0" ni tanlang.
  3. O'zgartirishlaringizni qabul qilish uchun "OK" tugmasini bosing, u darhol kuchga kiradi.
  4. "Qidiruv" maydoniga "tls" kiriting.

Bundan tashqari, Apache-da SSLv3-ni qanday o'chirib qo'yishim mumkin? Apache: SSL v3 protokolini o'chirish

  1. Apache serveringizda SSL protokoli konfiguratsiyasini toping. Masalan,
  2. Konfiguratsiyangizga quyidagi qatorlarni qo'shing yoki yangilang: SSLProtocol all -SSLv2 -SSLv3.
  3. Apache-ni qayta ishga tushiring. Masalan, quyidagi buyruqni kiriting:
  4. Siz SSL v3 protokolini muvaffaqiyatli o'chirib qo'ydingiz.

Bu bilan bog'liq holda, Apache'da zaif SSL protokollari va shifrlarni qanday o'chirib qo'yishim mumkin?

Apache + CentOS-da zaif shifrlarni o'chirib qo'ying

  1. Quyidagi faylni tahrirlang. vi /etc/httpd/conf.d/ssl.conf.
  2. Faylning oxiriga o'tish uchun "shift va G" tugmachalarini bosing.
  3. Quyidagi qatorlarni nusxalash va joylashtirish.
  4. Biz konfiguratsiya fayliga qo'shgan qatorlar sukut bo'yicha yoqilmaganligini tekshirishimiz kerak.
  5. Faylni ":wq" ni ishga tushirish orqali "vi" da saqlang
  6. Apache-ni qayta ishga tushiring.

Linuxda TLS-ni qanday o'chirib qo'yishim mumkin?

TLS 1.0 ni o'chirish uchun:

  1. TLS 1.0 ni SSL protokolidan olib tashlash uchun quyidagi buyruqni bajaring: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Quyidagi buyruq yordamida SSL protokolidagi o'zgarishlarni tasdiqlang:
  3. O'zgarishlar kuchga kirishi uchun ngix xizmatini qayta ishga tushiring:
  4. SSL Server Test veb-saytidan foydalanib, yangi konfiguratsiyani sinab ko'ring.

Tavsiya: