สารบัญ:

ฉันจะปิดการใช้งาน SSL TLS รุ่นที่ล้าสมัยใน Apache ได้อย่างไร
ฉันจะปิดการใช้งาน SSL TLS รุ่นที่ล้าสมัยใน Apache ได้อย่างไร

วีดีโอ: ฉันจะปิดการใช้งาน SSL TLS รุ่นที่ล้าสมัยใน Apache ได้อย่างไร

วีดีโอ: ฉันจะปิดการใช้งาน SSL TLS รุ่นที่ล้าสมัยใน Apache ได้อย่างไร
วีดีโอ: Fix ProtonVPN not connecting issue on Windows/Mac (2023 Updated) 2024, พฤศจิกายน
Anonim

วิธีปิดการใช้งาน SSL/TLS รุ่นเก่าใน Apache

  1. ใช้ vi (หรือเป็นกลุ่ม) เพื่อแก้ไข ssl .
  2. มองหา SSL ส่วนสนับสนุนโปรโตคอล:
  3. แสดงความคิดเห็นในบรรทัด SSLProtocol all -SSLv2 -SSLv3 โดยเพิ่มสัญลักษณ์แฮชไว้ข้างหน้า
  4. เพิ่มบรรทัดใต้:
  5. เรามี ปิดการใช้งาน TLS 1.0/1.1 และ SSL 2.0/3.0 และกำลังตรวจสอบเพิ่มเติม SSL ไซเฟอร์ สวีท

ฉันจะปิดการใช้งานการรักษาความปลอดภัย TLS ได้อย่างไร

คลิกซ้ายที่ไอคอนรูปเฟือง:

  1. เลือก "ตัวเลือกอินเทอร์เน็ต" จากเมนูแบบเลื่อนลง:
  2. คลิกแท็บ "ขั้นสูง" เลื่อนลงและยกเลิกการเลือก "SSL 3.0" และ "TLS 1.0"
  3. คลิก "ตกลง" เพื่อยอมรับการเปลี่ยนแปลงของคุณ ซึ่งจะมีผลทันที
  4. ในช่อง "ค้นหา" ให้ป้อน "tls"

อาจมีคนถามว่าฉันจะปิดการใช้งาน SSLv3 ใน Apache ได้อย่างไร Apache: การปิดใช้งานโปรโตคอล SSL v3

  1. ค้นหาการกำหนดค่าโปรโตคอล SSL บนเซิร์ฟเวอร์ Apache ของคุณ ตัวอย่างเช่น,
  2. เพิ่มหรืออัปเดตบรรทัดต่อไปนี้ในการกำหนดค่าของคุณ: SSLProtocol all -SSLv2 -SSLv3
  3. รีสตาร์ท Apache ตัวอย่างเช่น พิมพ์คำสั่งต่อไปนี้:
  4. คุณปิดการใช้งานโปรโตคอล SSL v3 สำเร็จแล้ว

เกี่ยวกับเรื่องนี้ ฉันจะปิดการใช้งานโปรโตคอล SSL และการเข้ารหัสที่อ่อนแอใน Apache ได้อย่างไร

ปิดใช้งานการเข้ารหัสที่อ่อนแอใน Apache + CentOS

  1. แก้ไขไฟล์ต่อไปนี้ vi /etc/httpd/conf.d/ssl.conf.
  2. กดปุ่ม "shift and G" เพื่อไปสิ้นสุดไฟล์
  3. คัดลอกและวางบรรทัดต่อไปนี้
  4. เราจำเป็นต้องตรวจสอบว่าบรรทัดที่เราเพิ่มลงในไฟล์ปรับแต่งนั้นไม่ได้เปิดใช้งานโดยค่าเริ่มต้น
  5. บันทึกไฟล์ใน "vi" โดยเรียกใช้ ":wq"
  6. รีสตาร์ท Apache

ฉันจะปิดการใช้งาน TLS ใน Linux ได้อย่างไร

ในการปิดใช้งาน TLS 1.0:

  1. เรียกใช้คำสั่งต่อไปนี้เพื่อลบ TLS 1.0 ออกจากโปรโตคอล SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf
  2. ยืนยันการเปลี่ยนแปลงในโปรโตคอล SSL โดยใช้คำสั่งด้านล่าง:
  3. เริ่มบริการ ngix ใหม่เพื่อให้การเปลี่ยนแปลงมีผล:
  4. ทดสอบการกำหนดค่าใหม่โดยใช้เว็บไซต์ทดสอบเซิร์ฟเวอร์ SSL

แนะนำ: