Мазмұны:

Apache жүйесінде SSL TLS ескірген нұсқаларын қалай өшіруге болады?
Apache жүйесінде SSL TLS ескірген нұсқаларын қалай өшіруге болады?

Бейне: Apache жүйесінде SSL TLS ескірген нұсқаларын қалай өшіруге болады?

Бейне: Apache жүйесінде SSL TLS ескірген нұсқаларын қалай өшіруге болады?
Бейне: Как установить ssl сертификат на веб сервер apache для https? 2024, Сәуір
Anonim

Apache жүйесінде SSL/TLS ескірген нұсқаларын қалай өшіруге болады

  1. Өңдеу үшін vi (немесе vim) пайдаланыңыз ssl .
  2. іздеңіз SSL Протоколды қолдау бөлімі:
  3. SSLProtocol all -SSLv2 -SSLv3 жолына оның алдына хэш белгісін қосу арқылы түсініктеме беріңіз.
  4. Оның астына жол қосыңыз:
  5. Бізде бар өшірілген TLS 1,0/1,1 және SSL 2.0/3.0 және әрі қарай зерттелуде SSL Cipher Suite.

Сәйкесінше, TLS қауіпсіздігін қалай өшіруге болады?

Тісті доңғалақ белгішесін тінтуірдің сол жақ түймешігімен басыңыз:

  1. Ашылмалы мәзірден «Интернет опцияларын» таңдаңыз:
  2. «Қосымша» қойындысын басыңыз, төмен айналдырып, «SSL 3.0» және «TLS 1.0» таңдауын алып тастаңыз.
  3. Өзгерістерді қабылдау үшін «OK» түймесін басыңыз, ол дереу күшіне енеді.
  4. «Іздеу» өрісіне «tls» енгізіңіз.

Сондай-ақ, Apache жүйесінде SSLv3-ті қалай өшіруге болады? Apache: SSL v3 протоколын өшіру

  1. Apache серверінде SSL протоколының конфигурациясын табыңыз. Мысалға,
  2. Конфигурацияңызда келесі жолдарды қосыңыз немесе жаңартыңыз: SSLProtocol all -SSLv2 -SSLv3.
  3. Apache қайта іске қосыңыз. Мысалы, келесі пәрменді теріңіз:
  4. SSL v3 протоколын сәтті өшірдіңіз.

Осыған байланысты Apache жүйесінде әлсіз SSL протоколдары мен шифрларын қалай өшіруге болады?

Apache + CentOS жүйесінде әлсіз шифрларды өшіріңіз

  1. Келесі файлды өңдеңіз. vi /etc/httpd/conf.d/ssl.conf.
  2. Файлдың соңына өту үшін «shift және G» пернелерін басыңыз.
  3. Келесі жолдарды көшіріп, қойыңыз.
  4. Конфигурация файлына қосылған жолдардың әдепкі бойынша қосылмағанын тексеруіміз керек.
  5. «:wq» іске қосу арқылы файлды «vi» ішінде сақтаңыз.
  6. Apache қайта іске қосыңыз.

Linux жүйесінде TLS қалай өшіруге болады?

TLS 1.0 өшіру үшін:

  1. TLS 1.0 нұсқасын SSL протоколынан жою үшін келесі пәрменді орындаңыз: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Төмендегі пәрменді пайдаланып SSL протоколындағы өзгерістерді растаңыз:
  3. Өзгерістер күшіне енуі үшін ngix қызметін қайта іске қосыңыз:
  4. Жаңа конфигурацияны SSL серверінің сынақ веб-сайты арқылы тексеріңіз.

Ұсынылған: