gpt4 book ai didi

apache - 如何在 Apache 上启用 TLS_FALLBACK_SCSV

转载 作者:太空宇宙 更新时间:2023-11-03 12:38:35 25 4
gpt4 key购买 nike

我在各种论坛上读到有关 SSLv3 中的 POODLE 漏洞。建议在服务器上禁用 SSLv3 并支持 TLS_FALLBACK_SCSV

如何在 apache2.2 上启用对 TLS_FALLBACK_SCSV 的支持?

最佳答案

升级到最新版本的 openssl,即 automatically supports TLS-FALLBACK-SCSV . Apache 将使用它。

来自 https://www.openssl.org/news/secadv_20141015.txt :

OpenSSL 1.0.1 users should upgrade to 1.0.1j.
OpenSSL 1.0.0 users should upgrade to 1.0.0o.
OpenSSL 0.9.8 users should upgrade to 0.9.8zc.

Debian 和其他发行版正在 OpenSSL 上部署 TLS-FALLBACK-SCSV 更新的反向移植。

更新后重新启动 Apache。

检查你的服务器

SSL Labs 会检查你是否支持TLS_FALLBACK_SCSV

注意 https://www.ssllabs.com/ssltest/analyze.html?d=google.com&s=74.125.239.96&hideResults=on 如何注释“支持 TLS_FALLBACK_SCSV”

关于apache - 如何在 Apache 上启用 TLS_FALLBACK_SCSV,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26406586/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com