Агуулгын хүснэгт:

Би Apache дээрх SSL TLS-ийн хуучирсан хувилбаруудыг хэрхэн идэвхгүй болгох вэ?
Би Apache дээрх SSL TLS-ийн хуучирсан хувилбаруудыг хэрхэн идэвхгүй болгох вэ?

Видео: Би Apache дээрх SSL TLS-ийн хуучирсан хувилбаруудыг хэрхэн идэвхгүй болгох вэ?

Видео: Би Apache дээрх SSL TLS-ийн хуучирсан хувилбаруудыг хэрхэн идэвхгүй болгох вэ?
Видео: SSL, TLS, HTTP, HTTPS объяснил 2024, Дөрөвдүгээр сар
Anonim

Apache дээр SSL/TLS-ийн хуучирсан хувилбаруудыг хэрхэн идэвхгүй болгох вэ

  1. Засахын тулд vi (эсвэл vim) ашиглана уу ssl .
  2. -ийг хай SSL Протоколыг дэмжих хэсэг:
  3. SSLProtocol all -SSLv2 -SSLv3 мөрөнд өмнө нь хэш тэмдэг нэмж тайлбар бичнэ үү.
  4. Үүний доор мөр нэмнэ үү:
  5. Бидэнд байгаа TLS-ийг идэвхгүй болгосон 1.0/1.1 ба SSL 2.0/3.0, цаашид шалгаж байна SSL Cipher Suite.

Үүний дагуу би TLS аюулгүй байдлыг хэрхэн идэвхгүй болгох вэ?

Араа дүрс дээр хулганы зүүн товчийг дарна уу:

  1. Унждаг цэснээс "Интернет сонголтууд" -ыг сонгоно уу:
  2. "Нарийвчилсан" таб дээр товшоод доош гүйлгээд "SSL 3.0" болон "TLS 1.0" гэсэн сонголтыг арилгана уу.
  3. "OK" дээр дарж өөрчлөлтөө хүлээн зөвшөөрч, тэр даруй хүчин төгөлдөр болно.
  4. "Хайлт" талбарт "tls" гэж оруулна уу.

Би Apache дээр SSLv3-г хэрхэн идэвхгүй болгох вэ? Apache: SSL v3 протоколыг идэвхгүй болгож байна

  1. Apache сервер дээрээ SSL протоколын тохиргоогоо олоорой. Жишээлбэл,
  2. Өөрийн тохиргоонд дараах мөрүүдийг нэмж эсвэл шинэчилнэ үү: SSLProtocol all -SSLv2 -SSLv3.
  3. Apache-г дахин эхлүүлнэ үү. Жишээлбэл, дараах тушаалыг бичнэ үү.
  4. Та SSL v3 протоколыг амжилттай идэвхгүй болголоо.

Үүнтэй холбогдуулан би Apache дахь сул SSL протоколууд болон шифрүүдийг хэрхэн идэвхгүй болгох вэ?

Apache + CentOS дээр сул шифрийг идэвхгүй болгох

  1. Дараах файлыг засварлана уу. vi /etc/httpd/conf.d/ssl.conf.
  2. Файлын төгсгөлд шилжихийн тулд "shift ба G" товчийг дарна уу.
  3. Дараах мөрүүдийг хуулж буулгана уу.
  4. Бид тохиргооны файлд нэмсэн мөрүүдийг анхдагчаар идэвхжүүлээгүй эсэхийг шалгах хэрэгтэй.
  5. Файлыг ":wq" ажиллуулж "vi" дотор хадгална уу.
  6. Apache-г дахин эхлүүлнэ үү.

Линукс дээр TLS-г хэрхэн идэвхгүй болгох вэ?

TLS 1.0-г идэвхгүй болгохын тулд:

  1. SSL протоколоос TLS 1.0 устгахын тулд дараах тушаалыг ажиллуулна уу: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Дараах командыг ашиглан SSL протоколын өөрчлөлтийг баталгаажуулна уу.
  3. Өөрчлөлтүүд хүчин төгөлдөр болохын тулд ngix үйлчилгээг дахин эхлүүлнэ үү:
  4. SSL Server Test вэбсайтыг ашиглан шинэ тохиргоог туршина уу.

Зөвлөмж болгож буй: