Мазмуну:

Apache'де SSL TLSтин эскирген версияларын кантип өчүрөм?
Apache'де SSL TLSтин эскирген версияларын кантип өчүрөм?

Video: Apache'де SSL TLSтин эскирген версияларын кантип өчүрөм?

Video: Apache'де SSL TLSтин эскирген версияларын кантип өчүрөм?
Video: CAN-AM TRAXTER PRO с гусеничным комплектом Apache LT 360 и аксессуарами. 2024, Май
Anonim

Apache'де SSL/TLS эскирген версияларын кантип өчүрүү керек

  1. Түзөтүү үчүн vi (же vim) колдонуңуз ssl .
  2. издеңиз SSL Протоколду колдоо бөлүмү:
  3. SSLProtocol all -SSLv2 -SSLv3 сызыгынын алдына хэш белгисин кошуу менен комментарий бериңиз.
  4. Анын астына сызык кошуңуз:
  5. Бизде бар өчүрүлгөн TLS 1.0/1.1 жана SSL 2.0/3.0 жана андан ары иликтеп жатышат SSL Cipher Suite.

Тиешелүү түрдө TLS коопсуздугун кантип өчүрөм?

Тиштин сүрөтчөсүн сол чыкылдатыңыз:

  1. Ашылма менюдан "Интернет параметрлерин" тандаңыз:
  2. "Өркүндөтүлгөн" өтмөктү чыкылдатып, ылдый жылдырып, "SSL 3.0" жана "TLS 1.0" тандоосун алып салыңыз.
  3. Өзгөртүүлөрүңүздү кабыл алуу үчүн "OK" баскычын чыкылдатыңыз, ал дароо күчүнө кирет.
  4. "Издөө" талаасына "tls" киргизиңиз.

Ошондой эле, Apache'де SSLv3ди кантип өчүрөм? Apache: SSL v3 протоколун өчүрүү

  1. SSL протоколуңуздун конфигурациясын Apache сервериңизден табыңыз. Мисалы,
  2. Конфигурацияңызга төмөнкү саптарды кошуңуз же жаңыртыңыз: SSLProtocol all -SSLv2 -SSLv3.
  3. Apache'ди кайра иштетиңиз. Мисалы, төмөнкү буйрукту териңиз:
  4. Сиз SSL v3 протоколун ийгиликтүү өчүрдүңүз.

Буга байланыштуу, Apacheдеги начар SSL протоколдорун жана шифрлерин кантип өчүрөм?

Apache + CentOS ичиндеги алсыз шифрлерди өчүрүү

  1. Төмөнкү файлды түзөтүңүз. vi /etc/httpd/conf.d/ssl.conf.
  2. Файлдын аягына өтүү үчүн "shift жана G" баскычын басыңыз.
  3. Төмөнкү саптарды көчүрүп, чаптаңыз.
  4. Конфигурация файлына кошулган саптар демейки боюнча иштетилбегендигин текшеришибиз керек.
  5. ":wq" иштетүү менен файлды "vi" ичинде сактаңыз
  6. Apache'ди кайра иштетиңиз.

Linux'та TLSди кантип өчүрөм?

TLS 1.0 өчүрүү үчүн:

  1. TLS 1.0ду SSL протоколунан алып салуу үчүн төмөнкү буйрукту аткарыңыз: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Төмөнкү буйрукту колдонуп SSL протоколундагы өзгөртүүлөрдү ырастаңыз:
  3. Өзгөртүүлөр күчүнө кириши үчүн ngix кызматын кайра иштетиңиз:
  4. SSL Server Test веб-сайты аркылуу жаңы конфигурацияны сынаңыз.

Сунушталууда: