Mündəricat:

Apache-də SSL TLS-in köhnəlmiş versiyalarını necə deaktiv edə bilərəm?
Apache-də SSL TLS-in köhnəlmiş versiyalarını necə deaktiv edə bilərəm?

Video: Apache-də SSL TLS-in köhnəlmiş versiyalarını necə deaktiv edə bilərəm?

Video: Apache-də SSL TLS-in köhnəlmiş versiyalarını necə deaktiv edə bilərəm?
Video: Настройка шифрования SSL для Apache на Linux Ubuntu (Configuring Apache SSL-encryption on Linux) 2024, Bilər
Anonim

Apache-də SSL/TLS-in köhnəlmiş versiyalarını necə söndürmək olar

  1. Redaktə etmək üçün vi (və ya vim) istifadə edin ssl .
  2. axtarın SSL Protokol dəstəyi bölməsi:
  3. SSLProtocol all -SSLv2 -SSLv3 sətrini qarşısına hash simvolu əlavə edərək şərh edin.
  4. Bunun altına bir xətt əlavə edin:
  5. bizdə var əlil TLS 1.0/1.1 və SSL 2.0/3.0 və daha da araşdırılır SSL Şifrə dəsti.

Müvafiq olaraq, TLS təhlükəsizliyini necə söndürə bilərəm?

Ötürücü simgesini sol klikləyin:

  1. Açılan menyudan "İnternet seçimləri" ni seçin:
  2. "Qabaqcıl" sekmesini basın, aşağı diyirləyin və "SSL 3.0" və "TLS 1.0" seçimini ləğv edin.
  3. Dərhal qüvvəyə minəcək dəyişiklikləri qəbul etmək üçün "OK" düyməsini basın.
  4. "Axtarış" sahəsinə "tls" daxil edin.

Biri də soruşa bilər ki, Apache-də SSLv3-ü necə söndürə bilərəm? Apache: SSL v3 Protokolunun söndürülməsi

  1. Apache serverinizdə SSL Protokol Konfiqurasiyanızı tapın. Misal üçün,
  2. Konfiqurasiyanıza aşağıdakı sətirləri əlavə edin və ya yeniləyin: SSLProtocol all -SSLv2 -SSLv3.
  3. Apache-ni yenidən başladın. Məsələn, aşağıdakı əmri yazın:
  4. SSL v3 protokolunu uğurla deaktiv etdiniz.

Bununla əlaqədar olaraq, Apache-də zəif SSL protokollarını və şifrələrini necə söndürə bilərəm?

Apache + CentOS-da zəif şifrələri deaktiv edin

  1. Aşağıdakı faylı redaktə edin. vi /etc/httpd/conf.d/ssl.conf.
  2. Faylın sonuna getmək üçün "shift və G" düyməsini basın.
  3. Aşağıdakı sətirləri kopyalayın və yapışdırın.
  4. Konfiqurasiya faylına əlavə etdiyimiz sətirlərin standart olaraq aktiv olmadığını yoxlamaq lazımdır.
  5. ":wq" işlədərək faylı "vi"-də yadda saxlayın
  6. Apache-ni yenidən başladın.

Linux-da TLS-ni necə söndürə bilərəm?

TLS 1.0-ı söndürmək üçün:

  1. TLS 1.0-ı SSL protokolundan silmək üçün aşağıdakı əmri yerinə yetirin: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Aşağıdakı əmrdən istifadə edərək SSL protokolunda dəyişiklikləri təsdiqləyin:
  3. Dəyişikliklərin qüvvəyə minməsi üçün ngix xidmətini yenidən başladın:
  4. SSL Server Test veb saytından istifadə edərək yeni konfiqurasiyanı sınayın.

Tövsiyə: