Sommario:

Come posso disabilitare le versioni obsolete di SSL TLS in Apache?
Come posso disabilitare le versioni obsolete di SSL TLS in Apache?

Video: Come posso disabilitare le versioni obsolete di SSL TLS in Apache?

Video: Come posso disabilitare le versioni obsolete di SSL TLS in Apache?
Video: Secure Apache Web Server - Use SSLScan and Disable Ciphers (SSLv3, TLSv1 ..etc) 2024, Maggio
Anonim

Come disabilitare versioni obsolete di SSL/TLS in Apache

  1. Usa vi (o vim) per modificare ssl .
  2. Cerca il SSL Sezione supporto protocollo:
  3. Commenta la riga SSLProtocol all -SSLv2 -SSLv3, aggiungendo un simbolo hash davanti ad essa.
  4. Aggiungi una riga sotto di essa:
  5. Abbiamo TLS disabilitato 1.0/1.1 e SSL 2.0/3.0, e stanno ulteriormente indagando SSL Suite di cifratura.

Di conseguenza, come posso disabilitare la sicurezza TLS?

Fare clic con il tasto sinistro sull'icona dell'ingranaggio:

  1. Seleziona "Opzioni Internet" dal menu a discesa:
  2. Fare clic sulla scheda "Avanzate", scorrere verso il basso e deselezionare "SSL 3.0" e "TLS 1.0".
  3. Fai clic su "OK" per accettare le modifiche, che dovrebbero avere effetto immediato.
  4. Nel campo "Cerca", inserisci "tls".

Ci si potrebbe anche chiedere, come posso disabilitare SSLv3 in Apache? Apache: disabilitare il protocollo SSL v3

  1. Individua la configurazione del tuo protocollo SSL sul tuo server Apache. Per esempio,
  2. Aggiungi o aggiorna le seguenti righe nella tua configurazione: SSLProtocol all -SSLv2 -SSLv3.
  3. Riavvia Apache. Ad esempio, digita il seguente comando:
  4. Hai disabilitato con successo il protocollo SSL v3.

A questo proposito, come posso disabilitare i protocolli e le cifre SSL deboli in Apache?

Disabilita le cifre deboli in Apache + CentOS

  1. Modifica il seguente file. vi /etc/httpd/conf.d/ssl.conf.
  2. Premere il tasto "shift e G" per andare alla fine del file.
  3. Copia e incolla le seguenti righe.
  4. Dobbiamo verificare che le righe che abbiamo aggiunto al file di configurazione non siano abilitate per impostazione predefinita.
  5. Salva il file in "vi" eseguendo ":wq"
  6. Riavvia Apache.

Come posso disabilitare TLS in Linux?

Per disabilitare TLS 1.0:

  1. Eseguire il comando seguente per rimuovere TLS 1.0 dal protocollo SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Conferma le modifiche al protocollo SSL utilizzando il comando seguente:
  3. Riavvia il servizio ngix per rendere effettive le modifiche:
  4. Testare la nuova configurazione utilizzando il sito Web SSL Server Test.

Consigliato: