İçindekiler:

Apache'de eski SSL TLS sürümlerini nasıl devre dışı bırakırım?
Apache'de eski SSL TLS sürümlerini nasıl devre dışı bırakırım?

Video: Apache'de eski SSL TLS sürümlerini nasıl devre dışı bırakırım?

Video: Apache'de eski SSL TLS sürümlerini nasıl devre dışı bırakırım?
Video: Web Security 0x0E | SSL Temelde Nedir ? HSTS 2024, Kasım
Anonim

Apache'de eski SSL/TLS sürümleri nasıl devre dışı bırakılır

  1. Düzenlemek için vi (veya vim) kullanın ssl .
  2. Aramak SSL Protokol Desteği bölümü:
  3. SSLProtocol all -SSLv2 -SSLv3 satırını önüne bir karma sembolü ekleyerek yorumlayın.
  4. Altına bir satır ekleyin:
  5. Sahibiz devre dışı TLS 1.0/1.1 ve SSL 2.0/3.0 ve daha fazla araştırıyorlar SSL Şifre Süiti.

Buna uygun olarak, TLS güvenliğini nasıl devre dışı bırakırım?

Dişli simgesine sol tıklayın:

  1. Açılır menüden "İnternet seçenekleri"ni seçin:
  2. "Gelişmiş" sekmesine tıklayın, aşağı kaydırın ve "SSL 3.0" ve "TLS 1.0" seçimlerini kaldırın.
  3. Hemen yürürlüğe girmesi gereken değişikliklerinizi kabul etmek için “Tamam”ı tıklayın.
  4. “Ara” alanına “tls” girin.

Ayrıca, Apache'de SSLv3'ü nasıl devre dışı bırakabilirim? Apache: SSL v3 Protokolünü Devre Dışı Bırakma

  1. Apache sunucunuzda SSL Protokol Yapılandırmanızı bulun. Örneğin,
  2. Yapılandırmanıza şu satırları ekleyin veya güncelleyin: SSLProtocol all -SSLv2 -SSLv3.
  3. Apache'yi yeniden başlatın. Örneğin, aşağıdaki komutu yazın:
  4. SSL v3 protokolünü başarıyla devre dışı bıraktınız.

Bununla ilgili olarak, Apache'de zayıf SSL protokollerini ve şifrelerini nasıl devre dışı bırakırım?

Apache + CentOS'ta zayıf şifreleri devre dışı bırakın

  1. Aşağıdaki dosyayı düzenleyin. vi /etc/httpd/conf.d/ssl.conf.
  2. Dosyanın sonuna gitmek için "shift ve G" tuşlarına basın.
  3. Aşağıdaki satırları kopyalayıp yapıştırın.
  4. Yapılandırma dosyasına eklediğimiz satırların varsayılan olarak etkinleştirilmediğini doğrulamamız gerekiyor.
  5. ":wq" komutunu çalıştırarak dosyayı "vi" içine kaydedin
  6. Apache'yi yeniden başlatın.

Linux'ta TLS'yi nasıl devre dışı bırakırım?

TLS 1.0'ı devre dışı bırakmak için:

  1. TLS 1.0'ı SSL protokolünden kaldırmak için şu komutu çalıştırın: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Aşağıdaki komutu kullanarak SSL protokolündeki değişiklikleri onaylayın:
  3. Değişikliklerin etkili olması için ngix hizmetini yeniden başlatın:
  4. SSL Sunucu Testi web sitesini kullanarak yeni yapılandırmayı test edin.

Önerilen: