Სარჩევი:

როგორ გამორთო SSL TLS-ის მოძველებული ვერსიები Apache-ში?
როგორ გამორთო SSL TLS-ის მოძველებული ვერსიები Apache-ში?

ვიდეო: როგორ გამორთო SSL TLS-ის მოძველებული ვერსიები Apache-ში?

ვიდეო: როგორ გამორთო SSL TLS-ის მოძველებული ვერსიები Apache-ში?
ვიდეო: Secure Apache Web Server - Use SSLScan and Disable Ciphers (SSLv3, TLSv1 ..etc) 2024, დეკემბერი
Anonim

როგორ გამორთოთ SSL/TLS მოძველებული ვერსიები Apache-ში

  1. გამოიყენეთ vi (ან vim) რედაქტირებისთვის ssl .
  2. მოძებნეთ SSL პროტოკოლის მხარდაჭერის განყოფილება:
  3. დააკომენტარეთ ხაზი SSLProtocol all -SSLv2 -SSLv3, მის წინ ჰეშის სიმბოლოს დამატებით.
  4. დაამატეთ ხაზი მის ქვეშ:
  5. Ჩვენ გვაქვს გამორთული TLS 1.0/1.1 და SSL 2.0/3.0 და მიმდინარეობს შემდგომი გამოკვლევა SSL შიფრული ლუქსი.

შესაბამისად, როგორ გამორთო TLS უსაფრთხოება?

დააწკაპუნეთ მარცხნივ გადაცემათა კოლოფის ხატულაზე:

  1. ჩამოსაშლელი მენიუდან აირჩიეთ "ინტერნეტის პარამეტრები":
  2. დააწკაპუნეთ ჩანართზე „Advanced“, გადადით ქვემოთ და გააუქმეთ „SSL 3.0“და „TLS 1.0“.
  3. დააწკაპუნეთ „OK“-ზე, რათა მიიღოთ თქვენი ცვლილებები, რომლებიც დაუყოვნებლივ უნდა შევიდეს ძალაში.
  4. "ძებნის" ველში შეიყვანეთ "tls".

შეიძლება ასევე იკითხოს, როგორ გამორთო SSLv3 Apache-ში? Apache: SSL v3 პროტოკოლის გამორთვა

  1. იპოვნეთ თქვენი SSL პროტოკოლის კონფიგურაცია თქვენს Apache სერვერზე. Მაგალითად,
  2. დაამატეთ ან განაახლეთ შემდეგი ხაზები თქვენს კონფიგურაციაში: SSLProtocol all -SSLv2 -SSLv3.
  3. გადატვირთეთ Apache. მაგალითად, ჩაწერეთ შემდეგი ბრძანება:
  4. თქვენ წარმატებით გამორთეთ SSL v3 პროტოკოლი.

ამასთან დაკავშირებით, როგორ გამორთოთ სუსტი SSL პროტოკოლები და შიფრები Apache-ში?

გამორთეთ სუსტი შიფრები Apache + CentOS-ში

  1. შეცვალეთ შემდეგი ფაილი. vi /etc/httpd/conf.d/ssl.conf.
  2. დააჭირეთ ღილაკს "shift და G" ფაილის ბოლოს გასასვლელად.
  3. დააკოპირეთ და ჩასვით შემდეგი სტრიქონები.
  4. ჩვენ უნდა დავრწმუნდეთ, რომ კონფიგურაციის ფაილში დამატებული ხაზები ნაგულისხმევად არ არის ჩართული.
  5. შეინახეთ ფაილი "vi"-ში ":wq" გაშვებით
  6. გადატვირთეთ Apache.

როგორ გამორთო TLS Linux-ში?

TLS 1.0-ის გამორთვა:

  1. გაუშვით შემდეგი ბრძანება, რომ ამოიღოთ TLS 1.0 SSL პროტოკოლიდან: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. დაადასტურეთ ცვლილებები SSL პროტოკოლში ქვემოთ მოცემული ბრძანების გამოყენებით:
  3. გადატვირთეთ ngix სერვისი, რომ ცვლილებები ძალაში შევიდეს:
  4. შეამოწმეთ ახალი კონფიგურაცია SSL სერვერის ტესტის ვებსაიტის გამოყენებით.

გირჩევთ: